Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

資源エネルギー庁の公開会議資料に入札情報 - PDFに表計算ファイル添付

ウェブサイトにアップロードされた資源エネルギー庁の会議資料に個人情報含む入札情報が含まれていたことがわかった。

経済産業省によれば、12月13日に開催された総合資源エネルギー調査会省エネルギー、新エネルギー分科会の配布資料において92社179件分の入札情報が含まれていたもの。

東北電力から事前に提出されたPDFファイルの資料を経済産業省のウェブサイトで公開したが、ファイル上の画像をクリックすると、入札参加者の企業名や入札価格、発電所予定地のほか、入札企業の担当者氏名、連絡先などが記載された表計算ファイルが開く状態だった。

12月12日17時過ぎに公開したところ、入札情報が見られるとの指摘が一般から寄せられ、問題が判明、ファイルを削除した。同ファイルは13日11時ごろまで閲覧できる状態だったという。

同省では、確認が不十分だったとして謝罪。対象となる入札は、すでに開札済みで、情報漏洩の影響はないと説明している。

(Security NEXT - 2018/12/14 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

窓口で公開している台帳図面に個人情報 - 長野県
個人情報含む学内共有ファイルで公開設定ミス - 同志社大
県立高のオープンスクール申込フォームで設定ミス - 三重県
メール本文に講座受講者メアドを誤記載 - 茨城県立こころの医療センター
サイト公開のPDFファイルでマスキング処理に不備 - 南砺市
県サイトに個人情報記載の図面を掲載 - 長野県
公開講座申込者向けの事前メールで誤送信 - 島根県立大
持込用学習端末のECサイトにサイバー攻撃 - 個人情報流出の可能性
侵害受けたKDDIのISP向けメールシステム、ゼロデイ脆弱性が標的に
プロジェクト申込フォームで設定ミス、既存回答が閲覧可能に - NPO法人