音楽教室の顧客情報がネット上に流出 - 宮地楽器
宮地楽器の音楽教室において、生徒の帰宅を保護者へ通知するシステムに入力された個人情報が、外部へ流出していたことがわかった。
音楽教室を運営する宮地商会によれば、音楽教室のシステムに入力された生徒や保護者の個人情報がインターネット上で閲覧可能な状態にあったことが、顧客の指摘から7月25日に判明したもの。
検索エンジンに同システムの管理者用ページが登録されていたという。管理者用ページには、都内6教室における生徒の氏名4198件や、保護者のメールアドレス1838件などが登録されていたという。
1月1日から7月25日までアクセスできる状態だったと見られており、同社では対象となる顧客にメールと書面により事情を説明した。
同システムについては廃止し、入力された個人情報を削除。今後は、生徒の帰宅を通知する代替システムの導入を検討するとしている。
(Security NEXT - 2017/09/15 )
ツイート
関連リンク
PR
関連記事
契約照会システムで利用者の個人情報が閲覧可能に - 生保協会
アンケートフォームで不備、個人情報が閲覧可能に - 関市
データのマスキング不備、自主点検で判明 - 北九州市
対象外の関係者より会員情報が閲覧可能に - 情報処理学会
ボランティア情報含むページが閲覧可能に - 千歳JAL国際マラソン
プロジェクト申込フォームで設定ミス、既存回答が閲覧可能に - NPO法人
都事務システムで権限設定不備 - 個人情報が閲覧可能に
県立高の授業見学申込フォームで個人情報が閲覧可能に - 群馬県
画像診断委託先でクラウド設定ミス、患者情報が閲覧可能に - マツダ病院
開示文書の墨塗り個人情報、出力ミスで参照可能に - 北九州市
