富士通、相次ぐコンビニ交付サービス不具合に謝罪 「行政サービスへの信頼損ねた」 再発防止策を開示 2023/05/19 [朝一から閉店までφ★]アーカイブ最終更新 2023/05/22 20:031.名刺は切らしておりまして7BCgEyGX2023年05月19日 20時40分 公開[松浦立樹,ITmedia] 富士通は5月19日、富士通Japan製システムで相次いで発生しているコンビニ交付サービスの不具合などについて謝罪した。自治体向けに提供している「Fujitsu MICJETコンビニ交付」などに関連した一連のトラブルについて「住民が利用する行政サービスへの信頼を損ねた」と述べ、再発防止策を明かした。 まず同社では新たに、最高品質責任者(CQO)の役職を設け、同社のリスク・コンプライアンス委員会にCQOを加える。CQOと最高情報セキュリティ責任者(CISO)にはこれまでよりも強い権限を与え、情報セキュリティやシステム品質への具体策を策定。同委員会を毎月開催することで、迅速に実行する体制を作るという。 システム品質については、各ビジネス領域や組織に依存していた従来の品質保証体制から、全社で品質基準を統制し、権限集中化を進めていたという。富士通Japanに対しては23年度中にこれを展開する計画だったが、直近で起きた問題を踏まえて「結果的には対応が間に合っておらず、特に行政サービスでは、品質統制が不十分なプロジェクトがあった」と認めた。 改善策として、富士通Japanに対して品質統制の権限集中化を即時行う。具体的には「標準化されたプロジェクトマネジメント」「品質管理」「リスクモニタリングによる予兆検知」「現物確認」に取り組む。 住民向けサービスに対しては「利用シーンや利用者の変化に適した実装技術に関する考慮が不足していた」と分析。「この原因を踏まえ、証明書発行処理の中でのトランザクション一意性担保に関する設計・実装・テストにフェイルセーフの組み込みを徹底する」と説明している。他にも、第三者がこの妥当性を検査する体制を構築しており、5月からすでに実行しているという。情報セキュリティの“再”・再発防止策https://www.itmedia.co.jp/news/spv/2305/19/news202_0.html出典 https://egg.5ch.net/test/read.cgi/bizplus/16847534192023/05/22 20:03:391すべて|最新の50件
【政治ジャーナリストの田崎史郎氏】「食料品の8%をゼロにしますとその分だけで5兆円のお金がなくなるんですよ、その5兆円をどこから持ってきますか」ニュース速報+1172470.42025/04/24 17:39:40
【党内外から“高市待望論”浮上、高市早苗氏独占インタビュー】103万円の壁の引き上げや減税には大賛成 「景気を押し上げて、むしろ税収は増収になる」ニュース速報+3571391.32025/04/24 17:36:06
20代女性、腕を切断…運転する車が横転、地面とドアに挟まれて 車は軽トラ、最大積載量350キロのはずが…積んだ食品、家具は1300キロ 対向車線へ横転し悲劇 違反の疑いで会社を書類送検 切断した箇所は右肘ニュース速報+187895.72025/04/24 17:38:20
【アメリカ産コメ輸入拡大案に農家から反対の声が噴出】令和の百姓一揆実行委員会事務局長 「日本の農家も日本の国民も、誰もメリットがない」ニュース速報+935814.22025/04/24 17:38:56
[松浦立樹,ITmedia]
富士通は5月19日、富士通Japan製システムで相次いで発生しているコンビニ交付サービスの不具合などについて謝罪した。
自治体向けに提供している「Fujitsu MICJETコンビニ交付」などに関連した一連のトラブルについて「住民が利用する行政サービスへの信頼を損ねた」と述べ、再発防止策を明かした。
まず同社では新たに、最高品質責任者(CQO)の役職を設け、同社のリスク・コンプライアンス委員会にCQOを加える。
CQOと最高情報セキュリティ責任者(CISO)にはこれまでよりも強い権限を与え、情報セキュリティやシステム品質への具体策を策定。同委員会を毎月開催することで、迅速に実行する体制を作るという。
システム品質については、各ビジネス領域や組織に依存していた従来の品質保証体制から、全社で品質基準を統制し、権限集中化を進めていたという。
富士通Japanに対しては23年度中にこれを展開する計画だったが、直近で起きた問題を踏まえて「結果的には対応が間に合っておらず、特に行政サービスでは、品質統制が不十分なプロジェクトがあった」と認めた。
改善策として、富士通Japanに対して品質統制の権限集中化を即時行う。具体的には「標準化されたプロジェクトマネジメント」「品質管理」「リスクモニタリングによる予兆検知」「現物確認」に取り組む。
住民向けサービスに対しては「利用シーンや利用者の変化に適した実装技術に関する考慮が不足していた」と分析。
「この原因を踏まえ、証明書発行処理の中でのトランザクション一意性担保に関する設計・実装・テストにフェイルセーフの組み込みを徹底する」と説明している。他にも、第三者がこの妥当性を検査する体制を構築しており、5月からすでに実行しているという。
情報セキュリティの“再”・再発防止策
https://www.itmedia.co.jp/news/spv/2305/19/news202_0.html