株式会社コンテック
2024年 09月 04日 発行
2024年 09月 12日 改訂
平素は弊社製品へのご愛顧を賜り、厚くお礼申し上げます。
SolarView Air Cloud サービスをご利用のお客様にお願いとセキュリティ強化のご案内をさせて頂きます。
SolarView Airクラウドサービス
ログイン時のパスワード変更のお願い
お願い
SolarView Airクラウドサービスで機器設置時に割り当てられるパスワードから
一度もパスワードを変更していない場合、速やかにパスワードの変更をお願いいたします。
背景
不正アクセス、サイバー攻撃が頻繁に行われており、当社クラウドサービスでもセキュリテイ強化が急務となっております。
SolarView Airクラウドサービスのご利用状況を確認したところ、初期のパスワードを変更せず、そのままご利用になっているお客様が多く見られます。
初期パスワードのまま運用することは不正アクセスを許す一因となります。
お客様ご自身で新たなパスワードを設定ください。
影響
攻撃者により不正にログインされてしまうと下記の恐れがあります。
・メールアドレスの漏洩
・発電所情報の漏洩
・通報先の改竄
・パワコン異常検出設定の改竄
なお上記の影響が発生したとしても発電には影響が出ることはありません。
セキュリティ強化に向けての今後の予定
現在、SolarView Airクラウドサービスにログインするには「サイトコード」「パスワード」の認証情報を使用しておりますが、
複数のお客様で使われているケースがあり、認証情報が意図せず広がるケースが考えられます。
複数のお客様での運用でもセキュリティを確保する為に以下の対応進めてまいります。
・認証情報に「ユーザー」を追加
・「ユーザー」は1サイト毎に最大で20まで登録可能
・各ユーザー毎に「パスワード」と「権限」を設定
・ログイン時は「サイトコード」に加えて「ユーザー」「パスワード」が必要
・ユーザーには「一般」「管理者」の2つの権限を用意
・ユーザー未登録の場合、「サイトコード」「パスワード」でアクセスするとユーザー作成画面を表示
「ユーザー」機能を追加することで認証情報を個人に割り当てることができるようになります。
担当外となったユーザーを管理者が削除することができ、ログインを無効にできます。
【2024/09/12改訂 実施スケジュールを変更しました】
「ユーザー」機能は2024年11月1日より開始し、3ヶ月後の2025年2月より「ユーザー」を必須とする予定です。
今後とも品質第一で信頼と満足の得られる製品作りに励んでまいります。
ご指導の程、宜しくお願い申し上げます。