Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

教職員異動情報を公式発表前に誤って公開、SNSでも拡散か - 新潟日報

新潟日報社は、新潟県と新潟市の教職員異動情報を、公式発表前に作業ミスで誤って公開していたことを明らかにした。

同社によれば、教職員の異動情報に関する検索サービスを同社では提供しているが、事前に新潟県から提供された2018年の教職員異動名簿を、3月23日の公式発表前に誤ってインターネット上で公開したもの。数校分の情報が事前に漏洩したと見られている。

同社では、公表前に作業を行う場合、IDとパスワードを設定しており、本来外部から閲覧できない状態だが、検証作業で一時的にIDとパスワードを解除する必要があり、作業終了後もそのままアクセスを制限していなかった。

同月20日17時前から問題に気が付いた同日21時ごろにかけて、名簿の検索ページから公開前の名簿が検索できる状態となり、さらにSNSなどを通じて情報が拡散したものと見られ、約4時間に約1500回の閲覧が行われたという。

今回の問題を受けて同社では、同県を訪問して事情を説明し、謝罪。メディアとして情報管理は最重要事項であり、再発防止策を徹底したいとしている。

(Security NEXT - 2018/03/22 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

イベント説明会の申込フォームで設定ミス - えどがわボランティアセンター
民泊事業者情報をサイトで誤公開、ファイル内に残存 - 北海道
学修システムに誤設定、仮保存の個人情報が閲覧可能に - 浜医大
フォームの設定不備、WS申込者情報が閲覧可能に - 東大付属中
大阪府サイトで公開したIR資料に個人情報を誤掲載 - 大阪市
県立高のオープンスクール申込フォームで設定ミス - 三重県
個人情報を誤公開、改正宅建業法への対応ミスで - 大阪府
ゼロデイ攻撃で個人情報流出の可能性 - 日鉄ソリューションズ
有料公開DBの国道図面に約6.5万人の個人情報 - 国交省
熊本県農業サイトへのサイバー攻撃、詳細調査でDB侵害が判明