Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

アクセス制御ミス、スタッフ一覧が閲覧可能に - 京都芸術センター

京都芸術センターは、ボランティアスタッフやアルバイトスタッフの個人情報が、インターネット上で閲覧可能な状態にあったことを明らかにした。

同センターによれば、2015年7月1日以降に登録した最大587人のボランティアスタッフおよびアルバイトスタッフの一覧リストが、インターネット上で閲覧可能な状態となっていたもの。氏名、電話番号、メールアドレスが含まれる。

1月8日に登録スタッフより個人情報がインターネット上で閲覧できるとの指摘がメールで寄せられ、メールを確認した同月10日に職員がシステムの保守管理事業者へ確認したところ、スタッフのリストにアクセス制限がかかっていないことが判明した。

同センターでは、アクセス制限をかけるとともに、検索サイトに情報の削除を依頼、削除された。対象となるスタッフに対して経緯の説明と謝罪を進めている。

(Security NEXT - 2021/01/26 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Salesforce」ベースの自治体向けサービスで設定不備 - 71団体が導入
ふるさと納税の特設サイトに不具合、他人の配送情報 - 京丹後市
北國銀行子会社運営の通販モールに不正アクセス
問合フォームの入力情報が閲覧可能に - アドバンテッジEAP
薬物乱用防止啓発事業で個人情報が流出、設定ミスで - 香川県
看護師が業務で私的にクラウド利用 - 設定ミスで公開状態に
個人情報含むファイルをVirusTotalに誤送信 - 北陸先端大
バックアップデータに外部アクセス、設定ミスで - 三井住友建設
認証システムの個人情報が外部閲覧可能に - 京大
問合フォームに不備、第三者が個人情報にアクセス - イオン