Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

職員が人事情報に不正アクセス、職務情報よりPW推測 - 宜野湾市

沖縄県宜野湾市は、関係ない職員が人事課が管理するデータを不正に閲覧し、自身のパソコンに保存していたとして、同職員に対し懲戒処分を行った。

2020年3月から2021年3月にかけて同市職員が同市人事課のポータルサイトやファイルへ不正にアクセスし、データを閲覧したり、自身のパソコンに保存していたもの。

同職員は健康推進部に所属しており、職務上の権限により入手した生年月日などの情報から、人事課職員のIDとパスワードを推測。業務システムにアクセスしていた。

同市によれば、同職員は同市の聞き取り調査に対して「自身や全庁職員の人事異動に関して興味があり、アクセスしてしまった」と話しており、全面的に不正アクセスを認めているという。

今回の問題を受け、同市では同職員に対し、5月31日付で減給3カ月とする懲戒処分を実施。全職員に対し、同市システムにおいて初期設定のパスワードや類推されやすいパスワードを利用している場合は早急に変更するよう求めた。

(Security NEXT - 2021/06/02 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

加工食品通販サイトに不正アクセス - クレカ情報流出のおそれ
医師のクラウドアカウントに不正アクセス - 愛知県がんセンター
不正アクセスで食堂車予約客などの個人情報が流出した可能性 - 明知鉄道
デザイン婚姻届の通販サイトに不正アクセス - クレカ情報流出
JTB海外関連会社への不正アクセス、原因はアカウント侵害 - 北米顧客の情報流出は確認されず
問い合わせ管理システムに不正アクセス、個人情報最大10万件が流出か - 白崎コーポレーション
サイトよりクレカ情報流出、不正利用された可能性 - 打楽器専門店
従業員メルアカが乗っ取り被害、訓練効果で早期に把握 - EIZO
ドール通販サイトから顧客情報が流出 - 脅迫メールで判明
ヘアアクセサリ通販でクレカ情報4538件が流出 - 9割超は不正カード情報