Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

無関係の人事情報を取得した職員を懲戒処分 - 東松島市

宮城県東松島市は、ファイルサーバより関係ない人事情報を不正に閲覧、取得していた職員に対して懲戒処分を実施した。

同市によれば、問題の職員は、勤務時間中に同市のファイルサーバへアクセスし、管理規定で閲覧が禁止されている担当業務とは関係ない人事関連情報など含むファイル44件を閲覧、取得していたことが明らかになったという。

同市がパソコンの不正使用状況について調査を実施したところ、問題が発覚。2017年9月12日から2018年2月14日までの約5カ月間のうち、25日においてファイルへアクセスを行っており、自身で利用する業務パソコン上にコピーしたデータを保存していた。

ファイルサーバやファイルそのものにパスワードは設定されていなかった。不正取得されたファイルについて、職員本人への聞き取り調査からは、外部への漏洩は確認されていないとしている。またこれらファイルにマイナンバーの記載はなかった。

同市では今回の問題を受け、3月22日付けで同職員に対し戒告の懲戒処分を実施。管理監督者である上司2人を口頭注意とした。

(Security NEXT - 2018/03/26 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

トーラムオンラインにPWリスト攻撃 - 不正ログインが発生
国際金融取引システムの不正送金に北朝鮮「APT38」が関与 - 外交交渉の裏で止まぬ攻撃
「ダイヤモンド・プリンセス」運営会社から情報流出 - 2019年中ごろに発生
不正アクセスでサイトが改ざん被害 - 鹿児島大
海外子会社に不正アクセス、スパムの踏み台に - 化学工業メーカー
子会社従業員のなりすましメールに注意喚起 - 読売テレビ
まつ毛エクステ通販サイトに不正アクセス - 決済画面が改ざん
ストレッチ専門店で不適切な求人広告 - 元従業員改ざん
販売サイトに不正アクセス、顧客情報が流出 - 鎌田醤油
JR東日本「えきねっと」にPWリスト攻撃 - アプリ経由で