Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

一般閲覧用の公開資料に個人情報 - 東京都港区

東京都港区は、みなと保健所の窓口や区政資料室で閲覧文書として一般に公開している資料に、個人情報を誤って記載していたことを明らかにした。

同区によれば、みなと保健所が営業許可事務を所管している理容所、美容所、旅館業などの営業施設が記載されている「環境衛生関係施設一覧」に、誤って個人営業者の自宅住所を記載していたもの。

職員が5月15日に作成した4月分の旅館業の新規施設を確認していたところ、1件の旅館において個人営業者の自宅住所が記載されていることを確認した。

みなと保健所では、事務効率化のため4月から新しいシステムを導入しており、資料の作成手順が変更になっていたという。さらにデータの抽出設定に誤りがあったほか、担当者や職員が資料をチェックした際、誤りに気づかず閲覧用として公開していたという。

同区では再発防止策として、個人情報など非公開とすべき情報をあらかじめ自動で削除した資料が作成できるよう、システムの初期設定を変更した。

(Security NEXT - 2020/06/23 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ランサムウェア被害による情報流出を確認 - 穴吹ハウジングサービス
VPN経由で侵入、複数サーバがランサム被害 - 中央学院大
個人情報を誤公開、マスキング処理前の作業データ - 静岡県
「Teams」で学生情報含むファイルの権限設定ミス - 明学大
委託先がランサム被害、一部プレゼント応募者情報が流出 - 京都新聞
医療機器保守用VPN経由でランサム攻撃、DB窃取 - 日医大武蔵小杉病院
環境省公開ファイルに経産省の個人情報 - 同一委託先でデータ混入
サービス更新申込書が外部から閲覧可能に、設定不備で - セゾンテク
ランサム攻撃で業務用サーバから情報流出の可能性 - 美濃工業
市サイト上で個人情報含むファイルが認証なく閲覧可能に - 柏市