Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

複数図書館に販売した図書館システムに個人情報が残存 - 三菱電機関係会社

三菱電機インフォメーションシステムズは、岡崎市立中央図書館利用者163人分の個人情報が残存する図書館システムを、国内37の図書館に納入していたことを明らかにした。

同社が岡崎市立中央図書館におけるシステムの調整や試験を行ったが、そのシステム内に個人情報が残存しているまま、他図書館に納入していたもの。

残存していたデータは、同図書館利用者で返却日までに返さなかった159人の氏名、電話番号、年齢、貸出図書名などで、本を予約した4人の氏名、電話番号、予約図書名も含まれる。

またパートナー会社が行ったシステム保守操作のミスにより、同データがインターネットからアクセス可能な状態になっており、2カ所の図書館でデータがダウンロードされていた。同社では、残存データの削除をすでに確認。対象となる利用者へ図書館と協議のうえ早急に対応するとしている。

今回問題の発端となった岡崎市立中央図書館のシステムでは、3月から4月にかけてクローラーによりアクセスが停止するトラブルが発生している。

その後起訴猶予処分となっているが、アクセスしたユーザーが逮捕される問題に発展しており、一部からシステムの不具合など指摘する声があがっていた。

同社や同市では、修正を実施した上で9月に入って大量アクセスが原因との見解を発表している。

(Security NEXT - 2010/09/29 ) このエントリーをはてなブックマークに追加

PR

関連記事

一部@cosme会員情報がネット上で閲覧可能に - ファイル転送時にミス
研修会申込者の個人情報が閲覧可能に、フォーム設定ミス - 静岡県
県立高体験入学申込サイトで個人情報が閲覧可能に - 福岡県
従業員が個人利用の生成AIに顧客情報を誤アップロード - RIZAP
学習サイトで会員の個人情報が閲覧可能に - 京都府
フォーム設定ミス、イベント申込者情報が閲覧可能に - 東海村社会福祉協議会
抽選販売の応募者情報が外部から閲覧可能に - トレカショップ
県立高のオープンスクール申込フォームで設定ミス - 三重県
契約照会システムで利用者の個人情報が閲覧可能に - 生保協会
アンケートフォームで不備、個人情報が閲覧可能に - 関市