誤って提出者氏名を含んだ状態で意見書を公開 - 国土交通省
国土交通省へ寄せられたダム建設に関連する意見書が、個人情報が記載された状態でインターネット上に誤って公開されたことがわかった。
誤って公開したのは、同省四国地方整備局山鳥坂ダム工事事務所が2006年12月から今年1月にかけてパブリックコメントを実施した山鳥坂ダムの環境影響評価準備書の意見書。取りまとめた意見を3月19日よりインターネット上で公開を開始したが、3月30日に職員が個人情報が閲覧されているのを発見したという。
問題があったファイルはPDF形式のファイルで、しおり部分に個人情報を含んでいた。原因は、原稿の時点でファイル名を提出者にしていたためで、業務委託事業者でPDFファイルへ変換した際に53名の氏名がファイル内にしおりとして保存されたという。
同事務所のウェブページへのアクセスについては、ファイル公開後に306回が記録されているが、問題となったファイルへのアクセス件数などは不明。同事務所では、問題となった氏名部分を削除。また、対象となる53名に謝罪状を送付した。
また同省四国地方整備局では、他の事務所についても同様の問題が発生していないか緊急に調査を実施するよう指示した。
(Security NEXT - 2007/04/04 )
ツイート
関連リンク
PR
関連記事
ランサム被害でシステム障害、グループ各社に影響 - テイン
公開PDF資料に個人情報、県注意喚起きっかけに判明 - 菊池市
小学校で個人票を誤配布、マニュアルの認識不十分で - 大阪市
ファイル転送ソフト「MOVEit Transfer」にDoS脆弱性 - 修正版公開
ネット印刷サービスにサイバー攻撃、個人情報流出か - ウイルコHD子会社
英国ブランド通販サイト、約3年間にわたりクレカ情報流出の可能性
「VMware Tools」「Aria Operations」既知脆弱性、悪用事例の報告
ランサム攻撃者が犯行声明、事実関係を確認中 - アスクル
ペット保険システムから契約者情報など流出した可能性 - アクサ損保
米当局、「XWiki Platform」「Aria Operations」脆弱性を悪用リストに追加
