職員が上長アカウントに不正アクセス、投書から複数発覚 - 登米市
いずれの職員も行為を認めており、同市では職員1人に対して停職1カ月の懲戒処分、分限処分として降任とする人事を実施。また別の1人については減給6カ月の懲戒処分とした。
同市の聞き取りに対して、いずれの職員も興味本位で行ったもので、人事情報をいち早く知りたかったなどと話しており、今回の処分を受けて深く反省しているという。
問題の発覚を受けて、管理監督責任として不正アクセスが発生した期間の上長だった8人に関しても訓告や文書による注意などを行った。
また今回の問題を受けてパスワードの変更を実施。人事情報のファイルについてもパスワードを設定し、関係者以外が閲覧できないよう、対策を講じたとしている。
(Security NEXT - 2022/07/22 )
ツイート
関連リンク
PR
関連記事
HPE製アクセスポイント「Instant On」に脆弱性 - 「クリティカル」5件など
「FortiMail」に深刻なゼロデイ脆弱性 - 悪用が報告、修正版は準備中
事務用NASがランサム被害、通常業務は再開 - 佐賀大
「郵便局アプリ」で個人情報流出 - 緊急メンテを実施
グッズ作成サービス、クレカ情報含む個人情報流出の可能性
Cisco、10月7日に複数製品のセキュリティアドバイザリを公開予定
NVIDIA製GPU関連ソフトに脆弱性 - 重要度「クリティカル」も
「Apache WSS4J」に認証回避など7件の脆弱性 - 修正版が公開
Apple製品やCiscoのSD-WAN管理製品の脆弱性悪用に注意喚起 - 米当局
「Catalyst SD-WAN Manager」にゼロデイ脆弱性 - 更新や侵害調査を

