Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

無関係の人事情報を取得した職員を懲戒処分 - 東松島市

宮城県東松島市は、ファイルサーバより関係ない人事情報を不正に閲覧、取得していた職員に対して懲戒処分を実施した。

同市によれば、問題の職員は、勤務時間中に同市のファイルサーバへアクセスし、管理規定で閲覧が禁止されている担当業務とは関係ない人事関連情報など含むファイル44件を閲覧、取得していたことが明らかになったという。

同市がパソコンの不正使用状況について調査を実施したところ、問題が発覚。2017年9月12日から2018年2月14日までの約5カ月間のうち、25日においてファイルへアクセスを行っており、自身で利用する業務パソコン上にコピーしたデータを保存していた。

ファイルサーバやファイルそのものにパスワードは設定されていなかった。不正取得されたファイルについて、職員本人への聞き取り調査からは、外部への漏洩は確認されていないとしている。またこれらファイルにマイナンバーの記載はなかった。

同市では今回の問題を受け、3月22日付けで同職員に対し戒告の懲戒処分を実施。管理監督者である上司2人を口頭注意とした。

(Security NEXT - 2018/03/26 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

利用者や獣医師の個人情報が流出、パスワードも - 犬猫寄生虫情報サイト
国内外サーバ36台を侵害か、外部データ送信の痕跡も - 川崎重工
「KLab ID」で不正ログイン - 新規登録機能で攻撃対象を絞り込み
VPN機器や端末などテレワーク環境のセキュリティを評価するサービス
サイト改ざんでフィッシングページ設置 - 日本信号子会社
不正アクセスでクレカ情報流出の可能性 - 木工用工具通販サイト
クレカ情報流出、不正利用の可能性 - 健康食品通販サイト
ECサイトに不正アクセス、クレカ情報流出 - キャンディル子会社
メンズ衣料通販2サイトに不正アクセス - 618人で不正利用
顧客アカウント情報が外部流出、SQLi攻撃で - 日本ケミカルデータベース