Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

鳥取県、サイト上で個人情報を誤って公開 - システム変更時のミスで

鳥取県は、同県サイト上で公開している資料に、本来は含まれないはずの個人の氏名や事業者名が含まれた状態だったことを明らかにした。2006年秋ごろ、システムを変更した際に、誤って個人情報が入った資料を公開したと見られている。

今回問題となった文書は、「情報公開審議会答申書」。関係者の氏名や、異議申立を行った企業名などが含まれていた。2005年度から個人情報を伏せた形で答申書を公開していたが、2006年秋ごろにウェブサイトのシステムを変更した際、個人情報が記載された答申書を誤って公開したという。

1月15日にインターネット上で個人情報の流出を指摘する書き込みがあるのを職員が発見し、対象のデータを削除。その後17日にも同様の指摘がメールで寄せられたという。

同県では、その他の答申書についても個人情報が含まれていないか再確認を実施。検索サイトへキャッシュの削除を依頼している。また、関係者に対し、直接連絡して説明と謝罪を行った。

公開文書へ個人情報などを含んだままインターネット上へ掲載する事件は、先月より立て続けに明らかになっている。2007年末には、年金記録確認島根地方第三者委員会が申立人の氏名を誤って公開する事故が発生。今月に入り、大阪市においても公文書目録情報に個人情報を含まれた状態で公開するミスが判明した。

関連記事:大阪市、HP上で個人の氏名を誤公開 - 公文書目録情報のチェックミスで
http://www.security-next.com/007430.html

関連記事:年金確認申立人の個人情報をインターネット上の公開資料に誤掲載
http://www.security-next.com/007309.html

(Security NEXT - 2008/01/23 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

Linuxカーネルに権限昇格の脆弱性「Copy Fail」 - PoC公開済み
米当局、悪用リストに脆弱性3件を追加 - 最短で5月3日対応期限
小中20校で児童生徒の個人情報を同意なしにPTAへ提供 - 静岡市
サイバーセキュリティ総務大臣奨励賞、個人2名と2団体が受賞
複数Chatworkアカウントが侵害、不正な請求書送信も - 鉄道設備機器メーカー
電子カルテで知人情報を不正取得、漏洩した病院職員を処分 - 青森県
手術室のタブレット端末が所在不明 - 荻窪病院
「Firefox」にアップデート - 「クリティカル」脆弱性を解消
業務用チャットアカウントに不正アクセス - 東京計器
デンソー海外2拠点にサイバー攻撃 - 情報流出の可能性、生産に影響なし