Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

講演会申込者情報を誤掲載、個人情報入りデータでテスト- 大阪府

大阪府立狭山池博物館において、講演会の申込者の個人情報含むデータを、同博物館のウェブサイトで誤って公開するミスがあった。

大阪府によれば、同博物館開館20周年安藤忠雄記念講演会の申込者963人分の個人情報を、同博物館のウェブサイトに誤って掲載したもの。氏名、住所、電話番号、年齢、メールアドレスなどが含まれる。

当選結果の公開準備にあたり、本来必要ない個人情報が含まれるデータを使用して3月12日に職員が更新作業を行い、閲覧テストを行っていたところ、操作ミスに気づかず誤ってファイルを公開してしまったという。

翌13日に別の職員が個人情報が公開されていることに気がつき、問題のページについて公開を中止した。期間中、同ページには65件のアクセスがあったが、問題のデータがダウンロードされたかは把握できていない。

同府では、対象となる申込者に対し、電話で謝罪するとともに、電話で連絡が取れない場合はメールや郵送で謝罪文を送付している。

閲覧テストは、ひとりで作業を行っており、作業マニュアルなど用意されていなかった。今後は更新作業のマニュアルを用意し、操作手順や掲載データについて複数人で確認を行い、再発防止を図るとしている。

(Security NEXT - 2021/03/22 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

アンケート回答が閲覧可能に - セラピスト向けセミナーサービス
LINEのチケット制ライブサービスで握手会動画が流出 - CDNから取得か
サイトで他会員情報を誤表示、削除依頼メールで誤送信も - 洋菓子通販店
公開講座申込者のメールアドレスが流出 - 福井県立大
研究員メールアカウントに不正アクセス、PW使い回しが原因か - 東北工大
職員アカウントが海外より不正アクセス、スパムの踏み台に - 尚絅学院大
民生委員の閲覧名簿が市庁舎内で所在不明に - 函館市
職員が人事情報に不正アクセス、職務情報よりPW推測 - 宜野湾市
メール誤送信でオープンキャンパス申込者のメアド流出 - 国立音大
ピアノ発表会の申込フォームで個人情報が第三者より閲覧可能に