Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

島根の社会福祉法人、個人情報がネット上で閲覧可能に - サーバの設定ミスで

松江開府400年祭記念の名刺を販売した社会福祉法人のふらっとにおいて、インターネット上に顧客の個人情報が流出する事故が発生した。

システムの不備によりインターネット上から名刺を注文した顧客の個人情報が閲覧できる状態となったもので、57件53人分の氏名や住所、電話番号、所属、注文内容などが流出。名刺は、松江開府400年祭推進協議会が企画、同社が販売しているもので、2007年9月から商品の注文をオンラインで受け付けていた。

顧客がインターネット上で自分の名前を検索して流出に気が付き、松江市役所へ連絡。同社へ5月31日に連絡が入り、調査したところアクセス権が設定されていないことが判明した。同社では、アクセス権を修正したが、今後体制が整うまでインターネット上の注文を停止する。

(Security NEXT - 2008/06/05 ) このエントリーをはてなブックマークに追加

PR

関連記事

高校生向けセミナーの申込フォームで設定ミス - 岩手県立大
メールシステムで設定ミス、当初ベンダーも原因特定できず - 上智大
試写会の応募申込フォームに不備 - 神戸の商業施設
設定ミスでイベント申込者の個人情報が閲覧可能に - 東京都
委託先で書類封入ミス、一部資料に別人の個人情報 - 宇部市
市制施行70周年記念式典の申込フォームで設定ミス - 駒ヶ根市
高校生向け施設見学ツアーの申込フォームで設定ミス - 電通大
「ダイナースクラブ」加盟店でフォーム設定ミス - 個人情報が閲覧可能に
指定管理者がファイルを取り違え、個人情報を誤掲載 - 熊本市
20周年記念事業の参加者宛メールで複数誤送信 - 太田市