• 特集
  • 番組
  • トピックス
  • 学び
プレミアムを無料で体験

楽天だけでなくPayPayでも、セールスフォース製品の設定不備を狙った不正アクセス

日経クロステック
583
Picks
このまま本文を読む
本文を読む

コメント


のアイコン

選択しているユーザー

  • 株式会社ユナイテッドアローズ 執行役員 CDO

    この報道だと単純に使用者の設定ミスなのかセールスフォース側の仕様の穴なのかはっきりしてない。ので何が問題であったのかがわからない。


注目のコメント

  • テュフラインランド(株) サイバーセキュリティサービス 室長

    情報セキュリティ対策には、データの3様態を保護することが重要です。3つの様態とは

    - Data in transit (転送中のデータ)
    - Data at rest (SSDやクラウドなどに保存されているデータ)
    - Data in use(適切な権限を持ったもののみがデータにアクセスできる)

    であり、今回はData in useに問題があったと言えます。データがどこで収集され、どこに保存され、誰がアクセスするのか、そのフローを洗い出した上で、必要な対策を取ることが重要です。


  • ŌGIRI☆倶楽部 見習い/ BtoB企業 製品担当課長

    Salesforceの権限設定もたいがいな感じ

    この設定がアップデートで公開側に持っていかれるのなら、恐ろしいとしか言いようが無い

    https://help.salesforce.com/articleView?siteLang=ja&id=000355945&type=1&mode=1


  • Japan Digital Design CTO

    今更感のある報道ですが他にもボロボロ出てきますね。10月に騒がれた段階で対応できなかったのか、何を契機に漏洩に気づいたのか、対処から公表までに時間を要した理由等の説明が求められるところ


アプリをダウンロード

NewsPicks について

SNSアカウント


関連サービス


法人・団体向けサービス


その他


© Uzabase, Inc

マイニュースに代わり
フォローを今後利用しますか