Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

学生の個人情報を運営機関がサイトに誤掲載 - 総合研究大学院大学

総合研究大学院大学は、学生の個人情報を含む会議資料をウェブサイトに誤って掲載していたことを明らかにした。

同大学高エネルギー加速器科学研究科に関連する会議資料が、基盤機関として運営に関わる高エネルギー加速器研究機構のウェブサイト上に誤って一時掲載さたもの。

会議資料には、授業料免除者や奨学金申請者に関わるデータや、国費留学生推薦者一覧、留学生の合否判定、入学者選抜など、個人情報が含まれるデータが11件含まれる。

アップロードする場所を誤ったことが原因で、期間はデータによって異なるが、最長で2010年12月7日から2011年2月8日まで掲載されていた。検索エンジンへ登録され、外部からあわせて53件のアクセスがあったという。

現在はすべてのファイルが削除されており、不正利用なども確認されていない。同大学では、対象となる学生に報告と謝罪の文書を送付している。

(Security NEXT - 2011/08/12 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

端末管理システムで誤設定、従業員情報が閲覧可能に - マイナビ
ビジネスプランコンテストの応募システムに不備、改修時に発生 - 日本政策金融公庫
個人情報が外部から閲覧可能に、権限変更漏れで - クマ財団
中学校でテスト解答用紙を保護者に誤配信 - 名護市
学生個人情報をスケジュール管理ソフトで教員間に誤共有 - 中京大
e講習受講者情報が閲覧可能に - プレストレストコンクリート工学会
移行時に注文データが異なる個人情報と紐づく不具合 - ambie
アシカ愛称募集で個人情報が閲覧可能に - 南知多ビーチランド
旧保育所に不法侵入、建物内部に個人情報 - 北見市
チラシ案内先からイベント申込者情報が閲覧可能に - 佐賀のDC