
핵심 정리
- 1
Joseph R. Coxは、Practice by Numbersのポータルにバグを発見しました。このバグにより、ユーザーは他の人の健康記録にアクセスできました。
- 2
このバグは簡単に悪用することができました。URL内のドキュメント番号を変更することで、異なる患者のファイルにアクセスできました。
- 3
Coxは、企業内のコミュニケーションチャンネルの問題により、問題を報告するのに苦労しました。
- 4
TechCrunchが4月13日に介入し、企業がその欠陥を修正し、ポータルを一時的に停止させるように導きました。
- 5
Practice by Numbersは、影響を受けた患者が10人未満であることを通知し、公式のセキュリティ報告プロセスの検討を行っています。
관련 태그
この出来事は、企業の対応経路が不十分であることから、消費者がセキュリティの脆弱性を見つけて報告するという増加傾向を反映しています。同様の事例に、ファッション小売業者のExpressやホームデポなどがあり、セキュリティの脆弱性報告を無視したことで非難を浴びました。2025年までにITの風景は、個人データが敏感である健康技術分野を中心に、強固なサイバーセキュリティ対策の必要性を強調しています。


