Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

高校で学校説明会の申込者情報が閲覧可能に - 宮城県

宮城県の県立高校において、ウェブサイトより学校説明会へ申し込んだ中学生の個人情報が、第三者より閲覧できる状態だったことがわかった。

宮城県によれば、6月20日9時から17時にかけて、ウェブサイトより同校の学校説明会へ申し込みをした中学生の個人情報最大101人分が申し込みフォーム上のボタンより閲覧できる状態となっていたもの。

同日17時前に申し込みを行った中学生の保護者から指摘があり問題が判明。氏名、在籍中学校名、保護者参加の有無、参加日時、体験授業の希望などが含まれる。

職員が設定を誤り、フォームを公開してしまったもので、公開前に動作確認なども行っていなかった。問題の発覚を受けて申し込みフォームによる受付を中止。入力済みの情報を閲覧できないよう修正した。

同校では、対象となる中学生の保護者に対してメールで経緯を説明して謝罪。在籍する中学校の校長に対しても、電話で説明と謝罪を行っている。

(Security NEXT - 2022/06/23 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

都の電子申請システムで不具合 - 別人の教員選考受験票を表示
採用合格通知1件を誤って17人に送信、別人に送るミスも - Osaka Metro
離婚講座の申込者情報が本人以外から閲覧可能に、設定ミスで - 目黒区
「起業家育成事業」に申し込んだ中学生生徒の個人情報が閲覧可能に - 名古屋市
メール通知サービスで個人情報が閲覧できる脆弱性 - 第一生命
施設指定管理者、イベント案内メールをCC送信 - 三重県
ネット流出の可能性ある個人情報、対象件数を修正 - 沖縄の信販会社
セミナー案内メール誤送信で関係者のメアド流出 - 積水ホームテクノ
共同購入サービスサイトで一部個人情報が閲覧可能に
会員向けメッセージに送信先リストを誤添付 - 医師向け会員サイト