誤って提出者氏名を含んだ状態で意見書を公開 - 国土交通省
国土交通省へ寄せられたダム建設に関連する意見書が、個人情報が記載された状態でインターネット上に誤って公開されたことがわかった。
誤って公開したのは、同省四国地方整備局山鳥坂ダム工事事務所が2006年12月から今年1月にかけてパブリックコメントを実施した山鳥坂ダムの環境影響評価準備書の意見書。取りまとめた意見を3月19日よりインターネット上で公開を開始したが、3月30日に職員が個人情報が閲覧されているのを発見したという。
問題があったファイルはPDF形式のファイルで、しおり部分に個人情報を含んでいた。原因は、原稿の時点でファイル名を提出者にしていたためで、業務委託事業者でPDFファイルへ変換した際に53名の氏名がファイル内にしおりとして保存されたという。
同事務所のウェブページへのアクセスについては、ファイル公開後に306回が記録されているが、問題となったファイルへのアクセス件数などは不明。同事務所では、問題となった氏名部分を削除。また、対象となる53名に謝罪状を送付した。
また同省四国地方整備局では、他の事務所についても同様の問題が発生していないか緊急に調査を実施するよう指示した。
(Security NEXT - 2007/04/04 )
ツイート
関連リンク
PR
関連記事
「VMware vCenter」にDoS脆弱性 - アップデートをリリース
Instagramアカ乗っ取り、フォロワーにDM - ブライダル会社
海外拠点を直接支援するセキュサービスを拡充 - KDDIとラック
「PowerDNS Recursor」にDNSキャッシュポイズニングの脆弱性
「Cisco ISE」「PaperCut NG/MF」の脆弱性狙う攻撃に注意
「Cisco ISE」の複数脆弱性を狙う攻撃が発生 - 早急に対処を
サイトDBより個人情報流出の可能性 - リゾート施設運営会社
2Q「JVN iPedia」登録は1万件超 - 98.7%が「NVD」情報
Bitnamiの一部「Helm Chart」に脆弱性 - 機密情報漏洩のおそれ
セミナー申込フォーム、確認設定から他者が閲覧可能に - 山口県