学生の個人情報がネット上で閲覧可能な状態に - 名古屋大
名古屋大学は、学生の個人情報含むファイルを教員が誤ってウェブサーバにアップロードしたことから、約3カ月にわたってインターネットよりファイルの内容を閲覧できる状態だったことを明らかにした。

名古屋大学のウェブサイト
同大宇宙地球環境研究所の教員が、5月2日に個人情報を含むファイルを誤ってサーバにアップロードしたことから、ファイルの内容をインターネットより参照できる状態となっていたもの。
アップロードしたサーバに関しては、5月30日に問題のファイルを削除したが、キャッシュが検索サイトに残存。7月30日にウェブサーバの管理者がサーバへのアクセス履歴を調査したことから問題へ気が付いた。
閲覧可能な状態となっていたのは、氏名、性別、身分、学修状況など、同大理学部と大学院環境学研究科の学生335人分の個人情報。また2014年度に年代測定総合研究センターが開催した体験学習の参加者および保護者24人分の氏名、性別、連絡先、学校名、学年なども含まれる。
同大では8月1日に検索エンジンへキャッシュの削除を依頼し、翌2日に削除を確認した。流出した個人情報の不正利用に関する報告は確認されていない。同大学では、対象となる学生や関係者に対し、説明と謝罪の書面を送付している。
(Security NEXT - 2016/08/22 )
ツイート
関連リンク
PR
関連記事
県立高のオープンスクール申込フォームで設定ミス - 三重県
契約照会システムで利用者の個人情報が閲覧可能に - 生保協会
アンケートフォームで不備、個人情報が閲覧可能に - 関市
データのマスキング不備、自主点検で判明 - 北九州市
対象外の関係者より会員情報が閲覧可能に - 情報処理学会
ボランティア情報含むページが閲覧可能に - 千歳JAL国際マラソン
プロジェクト申込フォームで設定ミス、既存回答が閲覧可能に - NPO法人
都事務システムで権限設定不備 - 個人情報が閲覧可能に
県立高の授業見学申込フォームで個人情報が閲覧可能に - 群馬県
画像診断委託先でクラウド設定ミス、患者情報が閲覧可能に - マツダ病院
