Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

調査事業で企業回答内容をサイト上で誤公開 - 経産省

経済産業省は、2018年5月にウェブサイトで公開した調査報告書の資料に、本来公開すべきでない機密情報が含まれていたことを明らかにした。

同省によれば、EY税理士法人に委託して実施した2017年度の「対日直接投資促進体制整備等調査事業(BEPSプロジェクトを踏まえた移転価格税制及び各国現地子会社に対する課税問題にかかる調査研究)」に関する報告書を公開した際、誤ってアンケートの回答についても関連資料として同省サイト上で公開してしまったという。

ウェブサイトに資料を掲載する際、内容を十分に確認していなかったのが原因で、2018年5月11日から削除した2019年3月1日までの10カ月弱、インターネット経由で閲覧できる状態だった。

同資料には、回答企業2042社分の企業名、担当者名、電話番号、メールアドレス、回答内容などが含まれる。

同省担当者が2月28日夜に機密情報が含まれることへ気が付き、翌3月1日に削除。同省では、対象となる企業の担当者に順次謝罪を行っている。

(Security NEXT - 2019/03/04 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

公開PDF資料に個人情報、県注意喚起きっかけに判明 - 菊池市
通信機器経由でサイバー攻撃、侵害サーバに顧客情報 - 日本プラスト
柏崎刈羽原発説明会の情報公開文書でマスキング漏れ - 新潟県
サイト掲載PDFに個人情報、墨塗りするも参照可能 - いすみ市
作業服通販サイトに不正アクセス - 2024年に判明、新サイトへ移行
開発リポジトリでクラウドアクセスキーを誤公開 - ビール定期便サービス
米政府、国家支援攻撃者によるF5侵害受け緊急指令
F5にサイバー攻撃 - 未公開の脆弱性含む機器関連情報が流出
米当局、「Zimbra」の脆弱性に注意喚起 - 軍関係狙うゼロデイ攻撃も
個人の意見が推測可能な文書を窓口で誤公開 - 鎌倉市