第三セクターでサーバ設定不備、個人情報が閲覧可能に - 十日町市
新潟県十日町市は、同市の第三セクターにおいて、サーバの設置不備により個人情報が閲覧可能な状態になっていたことを明らかにした。
不備が見つかったのは、松之山温泉スキー場の管理事務所で利用していたファイルサーバ。第三セクターの湯米心まつのやまが管理している。
サーバに対するアクセス制御に問題があり、2015年12月の導入時より外部から閲覧可能な状態になっていたもので、8月30日、外部からメールで情報提供があり問題へ気が付いた。
同市の指定管理施設に関わる個人情報907件と、スキー大会やイベントに関わる個人情報519件のあわせて1426件が保存されていた。
指摘を受けた翌31日に設定を変更し、外部からの接続を遮断。不正利用は確認されていないという。対象となる関係者には、書面で謝罪する。
(Security NEXT - 2016/09/08 )
ツイート
関連リンク
PR
関連記事
クーポン申請システムで個人情報が閲覧可能に - 神戸須磨シーワールド
サイト問合時の添付ファイルが外部から閲覧可能に - システム開発会社
成績データを誤アップロード、生徒がSNSで共有 - 静岡県
コラボアプリで承認ミス、小学校職員グループに児童が参加 - 石狩市
フォーム設定ミスでイベント応募者情報が閲覧可能に - 岡山シーガルズ
プレゼント申請フォームで応募者情報が閲覧可能に - 伊予市
システム不具合で個人情報が閲覧可能に - 河合楽器
当選案内メールで誤送信、受信者の返信で二次被害 - 山口県
ファイル送信ミスなど県立学校4校で個人情報関連事故 - 群馬県
読プレ応募者情報が閲覧可能に、フォーム設定ミスで - 琉球新報