大学向けクラウドで設定ミス - 個人情報が閲覧可能に
パッケージソフトやソリューションサービスを展開する電翔は、大学向けクラウドソリューションにおいて、個人情報が閲覧可能となる事故が2件発生していたことを明らかにした。
同社が大学向けに提供しているクラウドソリューションにおいて、利用者が特定の操作を行うことで、本来は閲覧できない個人情報にアクセスできる状態になっていたもの。2月6日に利用している大学の職員から連絡があり問題が判明した。
学生の氏名や住所、電話番号、生年月日、メールアドレスなどが閲覧できる状態で、共有フォルダにおけるアクセス権限の設定ミスが原因だったという。
また別の学校のケースでは、就職支援システムの権限変更作業を行った際、同社従業員が学生情報の閲覧権限を誤って設定してしまったため、教職員のみ利用できる検索機能が、約6時間にわたり学生が利用できる状態だった。
これにより、同システムに登録された氏名や住所、電話番号、学籍番号、メールアドレス、出身高校、帰省先住所などが閲覧可能だったという。大学職員からの指摘を受け、設定の修正を行った。いずれも、個人情報の不正利用は確認されていないとしている。
(Security NEXT - 2015/05/12 )
ツイート
関連リンク
PR
関連記事
健康ポイント参加者宛の案内メールで誤送信 - 鏡野町
個人情報が閲覧可能に、システムメンテ時の不備で - メルセデス・ベンツ日本
学修システムに誤設定、仮保存の個人情報が閲覧可能に - 浜医大
セミナー申込フォーム、確認設定から他者が閲覧可能に - 山口県
フォームで個人情報が閲覧可能に、社内共有時のミスで - スーパーチェーン
フォーム編集ページへ誤リンク、個人情報が閲覧可能に - お茶大
イベント申込フォームで設定ミス、オーナー権限移行時に - 和洋女子大
移住相談会の申込者情報が閲覧可能に、フォーム設定ミスで - 埼玉県
テゲ宮崎の通販サイト、管理ページが認証なしで閲覧可能に
ぴあチケットリセールサイトでキャッシュ設定ミス - 個人情報を誤表示