図書館システムを納入された図書館側は、システムに問題がないか検証はしなかったのだろうか? 「3図書館の利用者情報」がおそらくデーターベースに残っていたのだろうが、これを図書館側が何故見過ごしたのだろう。データーベースに少しでも知識があれば、こんなもの見過ごすことないと思うのだが。素人でも図書館側に検証できる余地はあると思うのだが、どうだろう。
業者が納入したら、検証もせず使い始めたということか? 図書館側のお粗末な話ではある。もちろん、納入業者のお粗末さは論を待たないところだ。
サイバー攻撃えん罪も…図書館システム不具合 (読売新聞) – Yahoo!ニュース
読売新聞 11月29日(月)3時5分配信
三菱電機の子会社が全国の公立図書館に納入している図書館システムで、トラブルが相次いでいることが28日、分かった。
図書館利用者100人以上の個人情報が流出したほか、蔵書を検索しただけで「サイバー攻撃」と誤解された男性が偽計業務妨害容疑で逮捕され、その後、システムに原因があったことも分かった。同社は近く調査結果を公表し、関係者に謝罪する。
問題となっているのは、三菱電機インフォメーションシステムズ(MDIS、本社・東京)が開発したシステムで、全国の約70自治体に提供している。
このうち、個人情報が流出したのは 愛知県岡崎市、東京都中野区、岐阜県飛騨市 の公立図書館。最も多かった岡崎市の図書館の場合、2005年7月以降、計163人分の氏名や電話番号、本の貸し出し状況などが全国の37図書館のサイトに複写され、誰でも閲覧できる状態になっていた。
MDISによると、同社の担当者が3図書館に納入したシステムを他の図書館に転用する際、既に入っていた3図書館の利用者情報を削除しないまま納入したことなどが原因だった。
えん罪だった人の、その当時の朝日新聞の記事は、以下のようなものだ。差し障りない程度に一部削除しています。
http://www.asahi.com/digital/internet/NGY201005250031.html
図書館HPにアクセス3万3千回 業務妨害容疑で男逮捕
愛知県の岡崎市立図書館のホームページに集中的にアクセスし、閲覧しにくくしたとして、愛知県警は25日、容疑者を業務妨害の疑いで逮捕し、発表した。県警生活経済課と岡崎署によると、容疑者は、4月2日から15日にかけて、岡崎市立中央図書館のホームページに、計約3万3千回のアクセスを繰り返し、ホームページを閲覧しにくい状態にした疑いがある。
同図書館のホームページ管理用サーバーには、3月中旬からの約1カ月間に、容疑者の自宅のパソコンなど特定の端末から計約6万4千回のアクセスがあり、その影響でホームページの閲覧は21回停止されていた。
同課によると、容疑者は1回ボタンを押すだけで、1秒に1回程度の速度でアクセスを繰り返せるプログラムを作っていたという。容疑者は同図書館の利用者だったが、目立ったトラブルは確認されていないといい、動機を調べている。
2010/05/25
三菱電機ISが図書館システム問題で謝罪、「SIerとして不十分な点があった」 こちらの記事の方がより詳しく書かれています。
SIer 【System Integrator】(システムインテグレータ)
岡崎市立図書館は相手が国外だったらどうするつもりだったのだろうか | Web担当者Forum
Librahack
トラックバックURL:
https://serene.sakura.ne.jp/blog/2010/11/30/1825/621.php/trackback
2010年12月01日 at 12:53 AM
《参考記事》
http://headlines.yahoo.co.jp/hl?a=20101130-00000940-yom-soci
図書館システム、さらに3千人の情報流出判明
読売新聞 11月30日(火)20時13分配信
三菱電機の子会社「三菱電機インフォメーションシステムズ」(東京)が全国の公立図書館に納入した図書館システムでトラブルが相次いでいる問題で、同社は30日、記者会見し、3つの図書館の利用者、計約3000人の個人情報がインターネット上に流出したことを新たに明らかにし、謝罪した。
流出したのは、宮崎県えびの市の2761人、愛知県岡崎市の159人、東京都中野区の51人の氏名や電話番号、借りた図書名など。流出したデータを数人がダウンロードしたことが確認されたという。
また、岡崎市の図書館のサイトで今年4月に生じた閲覧障害を巡り、蔵書を自動検索した男性(39)が「サイバー攻撃」と誤解されて愛知県警に偽計業務妨害容疑で逮捕され、起訴猶予となった問題について、同社は障害の原因がシステムの能力不足にあったことを認め、「(原因究明などの)対応が早ければ、男性に不快な思いをさせることはなかった」と謝罪した。
最終更新:11月30日(火)20時13分