Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

大阪府立高の緊急連絡受信メール、生徒からも閲覧可能に - 設定ミスで

大阪府立高校において、生徒や保護者から受信した緊急連絡のメールが、一定操作により同校生徒より閲覧できる状態だったことがわかった。

大阪府によれば、同校では新型コロナウイルスの感染など、夜間や休日であっても緊急連絡が受けられるよう、2020年7月より緊急連絡メールを運用し、受信内容を複数教諭で共有していたが、閲覧権限の設定に誤りがあり、特定の操作を行うことで同校生徒であれば閲覧できる状態だったという。

2021年8月30日に保護者より指摘があり、同日設定を変更したが、それまでの間に送信されたメールにおいて、生徒や保護者など26人分のメールアドレスのほか、生徒の氏名や電話番号、新型コロナウイルス感染症に関する健康情報などメール本文の記載内容が閲覧できる状態だった。

同校では、個人情報が流出した保護者に対して電話で謝罪を行うとともに、同校生徒や保護者に向けて文書を配布。保護者説明会についても実施し、経緯を説明するとともに謝罪を行った。

(Security NEXT - 2021/10/08 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

オープンスクール申込者の個人情報が閲覧可能に - 群馬の中等教育学校
端末管理システムで誤設定、従業員情報が閲覧可能に - マイナビ
ビジネスプランコンテストの応募システムに不備、改修時に発生 - 日本政策金融公庫
個人情報が外部から閲覧可能に、権限変更漏れで - クマ財団
中学校でテスト解答用紙を保護者に誤配信 - 名護市
学生個人情報をスケジュール管理ソフトで教員間に誤共有 - 中京大
e講習受講者情報が閲覧可能に - プレストレストコンクリート工学会
移行時に注文データが異なる個人情報と紐づく不具合 - ambie
アシカ愛称募集で個人情報が閲覧可能に - 南知多ビーチランド
旧保育所に不法侵入、建物内部に個人情報 - 北見市