Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

職員が人事情報に不正アクセス、職務情報よりPW推測 - 宜野湾市

沖縄県宜野湾市は、関係ない職員が人事課が管理するデータを不正に閲覧し、自身のパソコンに保存していたとして、同職員に対し懲戒処分を行った。

2020年3月から2021年3月にかけて同市職員が同市人事課のポータルサイトやファイルへ不正にアクセスし、データを閲覧したり、自身のパソコンに保存していたもの。

同職員は健康推進部に所属しており、職務上の権限により入手した生年月日などの情報から、人事課職員のIDとパスワードを推測。業務システムにアクセスしていた。

同市によれば、同職員は同市の聞き取り調査に対して「自身や全庁職員の人事異動に関して興味があり、アクセスしてしまった」と話しており、全面的に不正アクセスを認めているという。

今回の問題を受け、同市では同職員に対し、5月31日付で減給3カ月とする懲戒処分を実施。全職員に対し、同市システムにおいて初期設定のパスワードや類推されやすいパスワードを利用している場合は早急に変更するよう求めた。

(Security NEXT - 2021/06/02 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

2017年に不正アクセス、日本語脅迫メール届き情報流出が発覚 - ユピテル
ASPに対する不正アクセスの調査結果を公表 - トレードワークス
日之出出版の通販サイト2サイトが不正アクセス被害 - 指摘は約1年前
JA高崎ハムの通信販売サイトに不正アクセス - クレカ情報流出の可能性
電子たばこ通販サイトに不正アクセス - 偽決済フォーム設置される
KADOKAWAの海外子会社に不正アクセス - ランサムウェアか
職員アカウントが海外より不正アクセス、スパムの踏み台に - 尚絅学院大
「サンリオピューロランド」の運営会社サイトに不正アクセス
政府のセキュリティ訓練参加者情報が流出 - 委託先ツール経由で
ランサム被害で顧客や関係者の情報が流出した可能性 - サブウェイ