Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

自宅作業で県システムのPWをメール、送信先誤る - 佐賀県

佐賀県は、職員が自宅作業のために同県が管理するシステムのログインIDやパスワードをメールで送信しようとしたところ、誤って第三者へ送信する事故が発生したことを明らかにした。

同県によれば、4月17日18時半ごろ、職員が管理するウェブサイトの更新を自宅で行うため、許可なくシステムのログイン情報のリストをメールで送信したもの。くわえて自宅のパソコンで利用する個人のメールアドレスへ送信したつもりが、誤ったメールアドレスに送信していたという。

メールには、大容量のファイルを送受信するシステムのURLやログインするためのID、パスワードを記載。同システム上には、自治体や個人、企業のメールアドレス129件や、メールの送受信情報が保存されていた。

またメールには、移住ポータルサイト「サガスマイル」や議事録作成支援システムの管理者向けURLとともにIDやパスワードを記載していた。

送信から20分後に職員がミスに気付き、情報セキュリティ窓口へ連絡。ファイル送受信システムのログイン情報を変更した。移住ポータルサイトと議事録作成支援システムのログイン情報は職員が変更を行った。

同日21時過ぎの時点で第三者によってシステムにログインされた形跡はなかったという。

(Security NEXT - 2020/04/24 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

原子力規制庁でメール誤送信 - 在宅勤務職員の個人メアド誤り第三者へ
自宅で個人情報を保持して外部漏洩、職員を懲戒免職 - 弘前市
マスク販売の当選メールで宛先が流出 - プログラム不具合で
コインチェックのドメイン管理に不正アクセス - 改ざんで顧客メール窃取か
メール誤送信で進学相談会参加者のメアド流出 - 情報科学芸術大学院大学
教員採用試験志願者のメアド流出、誤送信対策一部対象外で - 岐阜県
受託新コロ電話相談窓口の記録を送信ミス - NTT-MA
関係ない個人情報含む表計算ファイルを送信 - つくば市
委託先でメール送信ミス、医療機関や薬局のメアド流出 - 大阪府
イベント案内メール誤送信で顧客のメアド流出 - 調味料販売会社