※ 状況に変化があり次第、この記事は随時更新していきます(最終更新日時:3月5日(水) 22時30分)
いつもシェアフルをご利用いただき誠にありがとうございます。
このたび、シェアフルサービスにおいて、発生していた障害について以下記載いたします。
本件につきましては個人の情報が閲覧できない状態となっておりました。
情報の参照のみできない状態となっておりましたので、データ消失および漏洩の事態は発生しておりません。
ご迷惑をおかけいたしまして、誠に申し訳ございません。
何卒ご容赦いただきますよう、お願い申し上げます。
————————————-
■ 障害発生日時
2020年03月04日(水) 11時30分
■ 障害復旧日時
2020年03月05日(木) 22時00分
■ 障害内容
アプリ/Web画面ともに、ユーザーの個人情報が表示されておりませんでした。
なお、全ての画面から閲覧はできなくなっておりましたが、データ消失および漏洩の事態は発生しておりません。
■ 対象件数
136,129件
■ 障害対応日時
2020年03月04日 11時30分 障害発生
2020年03月04日 18時00分 135,854名につきまして復旧
2020年03月05日 22時00分 全ユーザー様のデータが復旧
※労働条件通知書の送付は3月6日 午前中を予定しております
■ 本障害で起きた事象につきまして
【ユーザー】
発生影響 | 現在(2020年03月05日 22時時点) |
【事象】 登録されている個人情報の一部が参照できない状態でした 【参照できなかった情報】 氏名 / 氏名カナ / 電話番号 / メールアドレス / 生年月日 / 住所 / 外国籍について / 登録済みの仕事への意気込み / 口座情報 【影響について】 ・口座情報が未登録と判断され、登録促進画面が表示されていました ・給与明細の氏名欄に名前が設定されない状態になっていました ・プレミアムオファーの通知内容に名前が表示されていませんでした ・源泉徴収票のPDFダウンロードができない状態になっていました | 現在は全ての個人情報が参照できる状態になっており、付随して起こっていた事象についても正常に表示され、PDFのダウンロードができる状態となっています。 |
【事象】 メールアドレスが未認証の状態と判別されてしまっていました 【影響について】 ・アプリから求人に応募ができない状態となっていました ・当該時間帯にシステムから通知されるメールが送信されませんでした ・当該時間帯に就業日時が含まれる決定された求人についての労働条件通知書送付がされませんでした | 現在はメールアドレスが認証済みだった場合、認証済みの状態になっており、求人への応募、メール通知が正常に動作する状態になっています。 ※「求人内容の変更」、「労働条件通知書の送付」については影響の合った方にメールを再送いたします |
【クライアント】
発生影響 | 現在(2020年03月05日 22時時点) |
【事象】 応募、決定者の情報が一部参照できない状態でした 【参照できなかった情報】 氏名 / 氏名カナ / 電話番号 / メールアドレス / 生年月日 / 住所 / 外国籍について / 登録済みの仕事への意気込み / 口座情報 【影響について】 ・応募者、決定者の上記情報が各画面に表示されていませんでした ・労働条件通知書に決定者の氏名が出力されていませんでした ・従業員台帳に上記情報が出力されていませんでした ・就業者情報のCSVファイルに上記情報が出力されていませんでした ・請求明細のCSVファイルに就業者の氏名が出力されていませんでした ・源泉徴収票のPDFダウンロードができない状態になっていました ・給与明細の氏名欄に氏名が設定されていませんでした ・各メールに記載される応募・決定者の氏名が表示されていませんでした | 現在は全ての個人情報が参照できる状態になっており、付随して起こっていた事象についても正常に表示され、PDFのダウンロードができる状態となっています。 |
【事象】 ユーザーのメールアドレスが未認証の状態と判別されてしまっていました 【影響について】 ・当該時間帯に応募・決定者へシステムから通知されるメールが送信されませんでした ・当該時間帯に就業日時が含まれる決定された求人についての労働条件通知書送付がされませんでした | 現在はメール通知が正常に動作する状態になっています。 ※「求人内容の変更」、「労働条件通知書の送付」については影響の合った方にメールを再送いたします |
■ 今回の障害内容についてのご詳細(2020年03月05日22時 時点)
本件はシェアフル上のユーザー情報の中で、個人情報に類するデータが閲覧できなかったというものになります。
シェアフルでは、ユーザーに関する個人情報を、暗号化した状態で他の情報から切り分けられた領域に保存しています。
今回の事象は、この暗号化されて切り分けられた領域に、プログラムの不備によりアクセスできなくなり、各アプリケーションのどの処理からも、個人情報を参照することが出来ない状態になっていました。
その結果、以下のような現象が起こっておりました。
[ユーザー画面]
・個人情報に類するデータが表示されない
=> 個人情報の領域に格納されているデータを取得できなかったため
・メールアドレスが登録されていない、などのエラーメッセージが表示されてしまう
=> 個人情報の領域に格納されているメールアドレスを取得できなかったため
・ メールが届かない
=> 個人情報の領域に格納されているメールアドレスを取得できず、メールの送信に失敗していたため
[クライアント画面]
・ 個人情報に類するデータが表示されない
=> 個人情報の領域に格納されているデータを取得できなかったため
復旧に際しては、データベースの整合性をチェック、かつ、障害発生後に変更された情報があった場合、その情報に基づいてデータを復元しておりました。そのため、全ユーザーの方の復旧に時間がかかっておりました。
皆さまには、ご不便、ご迷惑をお掛け致しましたこと、深くお詫び申し上げます。
■本件についてのお問合せについて
・メールの場合/support@sharefull.com
・お電話の場合/03-6478-1760
※お問合せの内容によっては、回答にお時間をいただくことがございます。