NTT西が個人情報漏洩 公開ディレクトリ上でのパーミッションミスだろうなぁ・・・
NTT西日本のWebサイトで7000人の顧客情報が閲覧可能に
「約7000人の個人情報が、インターネット上で誰でも閲覧可能な状態に」
ということなので、多分PerlベースのCGIでApacheだったら、htdocsなどの公開ディレクトリ上にCSVファイルで個人情報をドンドン追記していったということだと勝手に推測していますが、パーミッションの設定もしていなかったということになりますなぁ・・・。
ウェブテクノロジーっていうのは誰でも扱えるのですが技術的知識が全く欠如している制作担当者も居るわけで、この手のことは最初にチェックしておくべきことの筈(常識中の常識)です。法人の業務上で起きるということは素人に業務を任せているとしか言えない。正直こういったミスが平然と行われていることは信じられないです。
自己防衛の為に発注側もある程度の知識を持つことが大切ですなぁ。
知識を持っていてもそんなミスをするわけがないと思って、該当部分を検収しないこともあるぐらい初歩的なミスの可能性が今回あると思っていますが・・・。
トラックバック(0)
このブログ記事を参照しているブログ一覧: NTT西が個人情報漏洩 公開ディレクトリ上でのパーミッションミスだろうなぁ・・・
このブログ記事に対するトラックバックURL: http://yamagatadio.com/blog/mt-tb.cgi/93

Deadly accurate ansewr. You've hit the bullseye!
ENUieO btcfkmwzzfht