Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

採用関連情報がネットより閲覧可能、権限設定ミスで - エイチーム

また2016年から2017年に実施した中途採用イベントに参加した30人に関しては、氏名のほか、メールアドレス、職業など、2016年4月より2022年5月11日まで公開されていた。

さらに2017年8月から2021年10月に同社に面接などで来社し、交通費を支給した1078人に関しても、2016年4月から2022年5月10日にかけて氏名と振込先口座番号が閲覧できる状態だったという。

同社では個人情報を含むすべてのファイルに対し、社外からのアクセスができないよう閲覧を制限。個人情報が流出した可能性がある関係者には、メールで謝罪し、今後の対応について案内するとしている。

(Security NEXT - 2022/05/18 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

企業向けセミナー申込者へのメールで誤送信 - 愛知県
元従業員が個人情報を退職後にダウンロード - ユナイテッドアローズ
関係者向け事務連絡メールで誤送信 - 日本医療研究開発機構
電子カルテシステムがランサム被害、個人情報が流出 - 静岡県の病院
市民活動支援センターの団体宛メールで誤送信 - 木更津市
市サイトに住民の個人情報含むファイルを掲載 - 嘉麻市
「Teams」で学生情報含むファイルの権限設定ミス - 明学大
就職相談会の応募フォームに設定ミス、個人情報を閲覧可能に - 練馬区
イベント申込フォームで設定ミス、個人情報が閲覧可能に - 東京都
支援事業補助金の募集メールで誤送信 - 香川県観光協会