L'essentiel
東芝テックのクラウド型専門店向け基幹システム「ShopCraft」で、特定の1社向け手順書の不手際により、他の顧客の情報38万2123人分が3月26日から6月23日まで閲覧可能な状態になっていた。
Résumé généré par IA
Pourquoi c'est important
東芝テックは、クラウド型の専門店向け基幹システム「ShopCraft」を提供している。
東芝テックは8月3日、クラウド型の専門店向け基幹システム「ShopCraft」で、同サービスを利用する特定の1社にて、他の顧客の情報38万2123人分が閲覧できる状態になっていたと発表した。閲覧可能だった期間は3月26日から6月23日まで。3日時点で、情報を閲覧した事実や不正利用、被害は確認していないという。
原因は、東芝テックが特定の利用企業向けに作成した手順書に、管理者権限を持つアカウントの情報を誤って記載したこと。そのアカウントは、他のユーザーの顧客情報を閲覧できる設定になっていた。
対象の情報は、氏名、生年月日、性別、住所、電話番号、メールアドレス。同社によると、アカウント情報を受け取った企業からは、対象情報を閲覧していないとの回答を得ているという。
東芝テックは問題発覚後、該当アカウントの無効化とパスワード変更を実施。関係するユーザーに説明したほか、個人情報保護委員会に報告し、対応を協議しているという。今後は情報管理体制の強化や運用プロセスの改善を進めるとしている。
À surveiller
Perspective IA — des possibilités, pas des certitudes
東芝テックは情報管理体制の強化を発表する
Probable · En quelques semaines
Questions ouvertes
- 漏洩情報の詳細な被害状況

