Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

採用関連情報がネットより閲覧可能、権限設定ミスで - エイチーム

また2016年から2017年に実施した中途採用イベントに参加した30人に関しては、氏名のほか、メールアドレス、職業など、2016年4月より2022年5月11日まで公開されていた。

さらに2017年8月から2021年10月に同社に面接などで来社し、交通費を支給した1078人に関しても、2016年4月から2022年5月10日にかけて氏名と振込先口座番号が閲覧できる状態だったという。

同社では個人情報を含むすべてのファイルに対し、社外からのアクセスができないよう閲覧を制限。個人情報が流出した可能性がある関係者には、メールで謝罪し、今後の対応について案内するとしている。

(Security NEXT - 2022/05/18 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

個人情報残存する「就職先情報リスト」を学生に共有 - 摂南大
テゲ宮崎の通販サイト、管理ページが認証なしで閲覧可能に
採用試験受験者宛の通知メールを誤送信 - 北九州市
ぴあチケットリセールサイトでキャッシュ設定ミス - 個人情報を誤表示
公開ファイルの個人情報非開示処理でミス - 階上町
供覧で業務資料が所在不明に、誤廃棄か - 沖縄県
共同利用の顧客情報管理システムに不備 - 東北電力ネットワーク
クラウドのファイル権限に設定ミス、URL指定でアクセス可能 - コスモ石油マーケ
「学校給食センター見学試食会」の案内メールで誤送信 - 東大和市
イベント申込フォームで設定ミス、個人情報が閲覧可能に - 鎌倉市