Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

提供した資料のマスキング部分が閲覧可能に - 東京都

東京都は、住民に提供した文書において、マスキングした個人情報が閲覧可能となっていたことを明らかにした。

都によれば、6月21日に住民からの申請に基づいて提供した駒沢オリンピック公園総合運動場の整備に関する資料をPDFファイルで提供したが、マスキングされた名字6件が特定の操作により確認できる状態となっていたもの。

6月28日に職員が気づき、翌29日に申請者へ提供したPDFファイルを削除するよう依頼。申請者から承諾を得たという。資料を閲覧したのは申請者のみで、ほかに閲覧者はいなかったとしている。

また問題の判明を受けて、都では資料に個人情報が含まれていた関係者に謝罪を行った。

(Security NEXT - 2022/07/06 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

Windows環境下の複数開発言語に脆弱性「BatBadBut」が判明
「PHP」に複数の脆弱性 - セキュリティアップデートで修正
AIシステムの安全な実装運用に向けたガイダンスを公開 - 米政府ら
検索用目録と誤って個人情報含むファイルを誤公開 - 新潟県
印刷に利用した患者情報含む私物USBメモリが所在不明に - 愛知県
「GitLab」にセキュリティアップデート - 脆弱性4件を解消
メールサーバがフィッシングメールの踏み台に - 広済堂HD子会社
従業員が退職時に顧客情報を持出、転職先で使用 - プルデンシャル生命
「PAN-OS」のアップデートが公開 - 旧版にも順次提供予定
「XenServer」「Citrix Hypervisor」に脆弱性 - 情報流出やDoS攻撃のおそれ