Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

無関係の人事情報を取得した職員を懲戒処分 - 東松島市

宮城県東松島市は、ファイルサーバより関係ない人事情報を不正に閲覧、取得していた職員に対して懲戒処分を実施した。

同市によれば、問題の職員は、勤務時間中に同市のファイルサーバへアクセスし、管理規定で閲覧が禁止されている担当業務とは関係ない人事関連情報など含むファイル44件を閲覧、取得していたことが明らかになったという。

同市がパソコンの不正使用状況について調査を実施したところ、問題が発覚。2017年9月12日から2018年2月14日までの約5カ月間のうち、25日においてファイルへアクセスを行っており、自身で利用する業務パソコン上にコピーしたデータを保存していた。

ファイルサーバやファイルそのものにパスワードは設定されていなかった。不正取得されたファイルについて、職員本人への聞き取り調査からは、外部への漏洩は確認されていないとしている。またこれらファイルにマイナンバーの記載はなかった。

同市では今回の問題を受け、3月22日付けで同職員に対し戒告の懲戒処分を実施。管理監督者である上司2人を口頭注意とした。

(Security NEXT - 2018/03/26 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

県寄付サイトに2万回以上の不正入力、カード決済を一時停止 - 長野県
不正アクセスの最終報告、影響は顧客情報最大3万1574件に - ポルシェジャパン
不正アクセスはVPN経由、社内チャットで情報収集か - マイネット報告
播磨町教委の「校務支援システム」に不正アクセス - ランサム感染か
児童や学生など含む個人情報約4万5000件が流出した可能性 - 前橋市
教育委員会ネットワークに不正アクセス、影響などは調査中 - 前橋市
不正アクセスで認定医情報が流出か - 日本がん治療認定医機構
熊本県のメルマガサイトに不正アクセス - 改ざんや個人情報漏洩が発生
産総研のネット接続再開に目処 - 他国立研究開発法人では被害確認されず
市健診サイトに不正アクセス、個人情報流出の可能性 - 尼崎市