Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

調査事業で企業回答内容をサイト上で誤公開 - 経産省

経済産業省は、2018年5月にウェブサイトで公開した調査報告書の資料に、本来公開すべきでない機密情報が含まれていたことを明らかにした。

同省によれば、EY税理士法人に委託して実施した2017年度の「対日直接投資促進体制整備等調査事業(BEPSプロジェクトを踏まえた移転価格税制及び各国現地子会社に対する課税問題にかかる調査研究)」に関する報告書を公開した際、誤ってアンケートの回答についても関連資料として同省サイト上で公開してしまったという。

ウェブサイトに資料を掲載する際、内容を十分に確認していなかったのが原因で、2018年5月11日から削除した2019年3月1日までの10カ月弱、インターネット経由で閲覧できる状態だった。

同資料には、回答企業2042社分の企業名、担当者名、電話番号、メールアドレス、回答内容などが含まれる。

同省担当者が2月28日夜に機密情報が含まれることへ気が付き、翌3月1日に削除。同省では、対象となる企業の担当者に順次謝罪を行っている。

(Security NEXT - 2019/03/04 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

電子版会員の個人情報がウェブから閲覧可能に - 熊本日日新聞
問合フォームの入力情報が外部流出の可能性 - オリジン東秀
「ダイナースクラブ」加盟店でフォーム設定ミス - 個人情報が閲覧可能に
髙野総合Gへのランサム攻撃 - 通信機器の設定ミスに起因か
指定管理者がファイルを取り違え、個人情報を誤掲載 - 熊本市
フォーム権限の設定ミス、イベント参加者情報が閲覧可能に - 自動車技術会
「CTF for Girls」の申込者情報が閲覧可能に - フォーム設定ミスで
徳島県、委託先から個人情報約14.5万件が流出 - 削除報告受けるもデータ残存
角川ドワンゴ学園の生徒や保護者情報も流出か - KADOKAWAが報告
さらなる情報を流出させたと攻撃者が主張 - KADOKAWAが調査