学生の個人情報がネット上で閲覧可能な状態に - 名古屋大
名古屋大学は、学生の個人情報含むファイルを教員が誤ってウェブサーバにアップロードしたことから、約3カ月にわたってインターネットよりファイルの内容を閲覧できる状態だったことを明らかにした。

名古屋大学のウェブサイト
同大宇宙地球環境研究所の教員が、5月2日に個人情報を含むファイルを誤ってサーバにアップロードしたことから、ファイルの内容をインターネットより参照できる状態となっていたもの。
アップロードしたサーバに関しては、5月30日に問題のファイルを削除したが、キャッシュが検索サイトに残存。7月30日にウェブサーバの管理者がサーバへのアクセス履歴を調査したことから問題へ気が付いた。
閲覧可能な状態となっていたのは、氏名、性別、身分、学修状況など、同大理学部と大学院環境学研究科の学生335人分の個人情報。また2014年度に年代測定総合研究センターが開催した体験学習の参加者および保護者24人分の氏名、性別、連絡先、学校名、学年なども含まれる。
同大では8月1日に検索エンジンへキャッシュの削除を依頼し、翌2日に削除を確認した。流出した個人情報の不正利用に関する報告は確認されていない。同大学では、対象となる学生や関係者に対し、説明と謝罪の書面を送付している。
(Security NEXT - 2016/08/22 )
ツイート
関連リンク
PR
関連記事
クーポン申請システムで個人情報が閲覧可能に - 神戸須磨シーワールド
サイト問合時の添付ファイルが外部から閲覧可能に - システム開発会社
成績データを誤アップロード、生徒がSNSで共有 - 静岡県
コラボアプリで承認ミス、小学校職員グループに児童が参加 - 石狩市
フォーム設定ミスでイベント応募者情報が閲覧可能に - 岡山シーガルズ
プレゼント申請フォームで応募者情報が閲覧可能に - 伊予市
システム不具合で個人情報が閲覧可能に - 河合楽器
当選案内メールで誤送信、受信者の返信で二次被害 - 山口県
ファイル送信ミスなど県立学校4校で個人情報関連事故 - 群馬県
読プレ応募者情報が閲覧可能に、フォーム設定ミスで - 琉球新報