【セキュリティ】三菱電機系の図書館システムにトラブル相次ぐ(10/11/30)

このエントリーをはてなブックマークに追加
1 ◆amidaMovTg @あみだくじψ ★
 三菱電機の子会社が全国の公立図書館に納入している図書館システムで、トラブルが相次いでいることが28日、
分かった。

 図書館利用者100人以上の個人情報が流出したほか、蔵書を検索しただけで「サイバー攻撃」と誤解された男性が
偽計業務妨害容疑で逮捕され、その後、システムに原因があったことも分かった。同社は近く調査結果を公表し、
関係者に謝罪する。

 問題となっているのは、三菱電機インフォメーションシステムズ(MDIS、本社・東京)が開発したシステムで、全国の
約70自治体に提供している。

 このうち、個人情報が流出したのは愛知県岡崎市、東京都中野区、岐阜県飛騨市の公立図書館。最も多かった
岡崎市の図書館の場合、2005年7月以降、計163人分の氏名や電話番号、本の貸し出し状況などが全国の37
図書館のサイトに複写され、誰でも閲覧できる状態になっていた。

 MDISによると、同社の担当者が3図書館に納入したシステムを他の図書館に転用する際、既に入っていた3図書館の
利用者情報を削除しないまま納入したことなどが原因だった。

 一方、今年3〜4月には、岡崎市の図書館のサイトで断続的に閲覧障害が発生。愛知県警は5月、故意に大量の
アクセスをしかけたとして県内の自営業の男性(39)を偽計業務妨害容疑で逮捕し、名古屋地検岡崎支部は6月、
「悪質ではないが、支障を生じさせた」として起訴猶予とした。

http://www.yomiuri.co.jp/national/news/20101129-OYT1T00017.htm
2名無しさん@お腹いっぱい。:2010/11/30(火) 00:32:35 ID:???
岡崎市って、どういう体制になってんのかね。
障害発生当初の業者の説明を理解できる奴が、情シスを含めても一人もいなかったのか?
公務員って馬鹿ばっかだな。
3名無しさん@お腹いっぱい。:2010/11/30(火) 00:57:24 ID:???
公務員の情シス課なんてアホばっかだよ。
4名無しさん@お腹いっぱい。:2010/11/30(火) 00:59:35 ID:???
国会図書館なんて伏魔殿(笑)
5名無しさん@お腹いっぱい。:2010/11/30(火) 01:08:47 ID:???
ああ、あのシステム作った会社ね(w

てあちこちで言われてるのかな
6名無しさん@お腹いっぱい。:2010/11/30(火) 01:20:02 ID:???
■まとめサイト
http://www26.atwiki.jp/librahack/

■併存スレ
三菱電機インフォメーションシステム事業(MDIS・MDIT・MIND・MB) 8 - 情報システム板
http://kamome.2ch.net/test/read.cgi/infosys/1284562452/l50

【IT】三菱開発の図書館システムが全国でトラブル続出 5月にはサイバー攻撃と誤解され逮捕者も - ニュース速報+板
http://raicho.2ch.net/test/read.cgi/newsplus/1290977450/l50

【岡崎市立図書館】三菱のMIDS、図書館HPへのサイバー攻撃などなくシステムの不具合であったと謝罪へ - ニュース速報板
http://hato.2ch.net/test/read.cgi/news/1290969776/l50

【社会】蔵書を検索しただけで「サイバー攻撃」?…図書館システム不具合 - ニュース二軍+板
http://toki.2ch.net/test/read.cgi/wildplus/1290983768/

岡崎市図書館のシステムダウンの問題で、開発元のMDISが逮捕された男性に謝罪へ - ニュース実況+板
http://yuzuru.2ch.net/test/read.cgi/liveplus/1291045117/l50
7名無しさん@お腹いっぱい。:2010/11/30(火) 02:05:36 ID:???
>>2
過去に電凸した人の報告によれば、岡崎市図書館は図書館単独で動いていたそうだ。
IT専門部署には全く相談せず突っ走ったらしい。
8名無しさん@お腹いっぱい。:2010/11/30(火) 07:12:57 ID:???
>>7
>>6を見ると業者がプログラムの欠陥を図書館側には黙ってたみたいですが
9名無しさん@お腹いっぱい。:2010/11/30(火) 07:56:11 ID:???
そうだね。
図書館の人は業者の言うことを鵜呑みにしちゃったと。
10名無しさん@お腹いっぱい。:2010/11/30(火) 13:51:10 ID:???
市民を刑事被告人にしようってんだから、岡崎市はもうちょっと詳細を調べる義務がある。
問題のシステムの実装と、システム障害の原因になったリクエストを把握し、それが違法性を持のものかどうか
を確認する義務がある。
それができなかったという点は、岡崎市は責めを負うべき。
11名無しさん@お腹いっぱい。:2010/11/30(火) 14:02:21 ID:???
>>8-9
騙されやすいのね
12名無しさん@お腹いっぱい。:2010/11/30(火) 15:18:48 ID:???
>>10
被害届出す前にそれをやらなかっただけでなく、問題が明るみに出て方々からおかしいと指摘されても
いっこうに非を認めずに市民を犯罪者予備軍にしたてあげ続けてるのが何より悪質だな。
13名無しさん@お腹いっぱい。:2010/11/30(火) 21:22:03 ID:???
高木浩光@自宅の日記 - 三菱電機ISに求められているものは何か 岡崎図書館事件(10)
http://takagi-hiromitsu.jp/diary/20101129.html
14名無しさん@お腹いっぱい。:2010/12/01(水) 00:19:45 ID:???
岡崎図書館の館長は人間のクズと判明したのが今回の収穫でした
15名無しさん@お腹いっぱい。:2010/12/01(水) 01:33:59 ID:???
>>14
津田大介氏の取材みても、MDIS本社の社長と常務?も屑だってまるわかりっすよ
16名無しさん@お腹いっぱい。:2010/12/01(水) 01:51:56 ID:???
市民に謝罪すべきは岡崎市。
MDISが謝罪して、岡崎市が知らん顔ってのがおかしい。
丸投げすれば責任をとらなくてもいいって思ってるのかね。
17名無しさん@お腹いっぱい。:2010/12/01(水) 02:12:29 ID:9sKto43i
その三菱電機はMDISに丸投げ。MDISは更に独立系「協力」会社に丸投げ。
18名無しさん@お腹いっぱい。:2010/12/01(水) 03:15:09 ID:BTeYRSoA
>「悪質ではないが、支障を生じさせた」として起訴猶予とした。
結局あの件は、サイバー攻撃と認定されちゃってるからなぁ。
怖い怖い。

19名無しさん@お腹いっぱい。:2010/12/01(水) 05:41:55 ID:GcD2RP+J
父親は(韓国系)アメリカ人で母親は(韓国系)日本人らしい。


【社会】海老蔵さん暴行で金将臣容疑者(26)を逮捕★3
http://toki.2ch.net/test/read.cgi/news7/1289304861/
20名無しさん@お腹いっぱい。:2010/12/01(水) 15:14:09 ID:???
岡崎図書館館長って韓国系だったのか
21名無しさん@お腹いっぱい。:2010/12/01(水) 16:21:39 ID:qT6X6vP0
22名無しさん@お腹いっぱい。:2010/12/01(水) 18:42:44 ID:9ZZ2JYd/
図書館の検索システムあんま使えない
正規表現可にしろ
23名無しさん@お腹いっぱい。
正規表現はさすがにマニアックすぎるだろw

それよりもユニバーサル検索できるようにしろと言いたい。
入力欄の嵐でごちゃごちゃして鬱陶しい図書館が多すぎる。