アクセス制御ミス、スタッフ一覧が閲覧可能に - 京都芸術センター
京都芸術センターは、ボランティアスタッフやアルバイトスタッフの個人情報が、インターネット上で閲覧可能な状態にあったことを明らかにした。
同センターによれば、2015年7月1日以降に登録した最大587人のボランティアスタッフおよびアルバイトスタッフの一覧リストが、インターネット上で閲覧可能な状態となっていたもの。氏名、電話番号、メールアドレスが含まれる。
1月8日に登録スタッフより個人情報がインターネット上で閲覧できるとの指摘がメールで寄せられ、メールを確認した同月10日に職員がシステムの保守管理事業者へ確認したところ、スタッフのリストにアクセス制限がかかっていないことが判明した。
同センターでは、アクセス制限をかけるとともに、検索サイトに情報の削除を依頼、削除された。対象となるスタッフに対して経緯の説明と謝罪を進めている。
(Security NEXT - 2021/01/26 )
ツイート
関連リンク
PR
関連記事
ワンコインチケットの申込フォームで設定ミス - 佐賀バスケチーム
画像診断委託先でクラウド設定ミス、患者情報が閲覧可能に - マツダ病院
3R宣言事業者向けのメールで誤送信 - 岡山県
開示文書の墨塗り個人情報、出力ミスで参照可能に - 北九州市
事業者宛てメールで複数の誤送信が判明 - 公共施設の管理運営会社
動作確認ページ残存、ボランティア登録者メアドが閲覧可能に - 名古屋市
電子カルテで知人情報を不正取得、漏洩した病院職員を処分 - 青森県
県立公園において複数回にわたりメール誤送信 - 群馬県
医療機関関係者向けの感染症週報速報メールで誤送信 - 新潟県
制服の受け渡し連絡メールで誤送信 - カンコー学生服
