Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

個人情報含む研修資料を配布、グラフ作成時にミス - 大阪府

大阪府は、同府教育センターで実施する校長研修や教頭研修で受講者に配布する資料に個人情報が含まれていたことを明らかにした。

同府によれば、1323人分の個人情報が含まれる資料を研修資料として配布したもの。校長、教頭、指導教諭の住所、生年月日、最寄り駅のほか、同府教育庁職員の生年月日、最終学歴などが含まれる。

研修資料で使用するため、府立学校に勤務する管理職の年齢構成を表すグラフを個人情報を含むファイルを使って作成したが、研修に不要である個人情報がそのまま研修資料に保存されていた。

同センターでは、5月より受講者のみ閲覧可能なウェブサイトに研修資料を掲載していたが、7月22日に受講者より資料の一部に個人情報が含まれているとの指摘があり、問題が判明した。

同センターではウェブサイトから資料を削除。受講者に対してメールで研修資料の削除と差し替えを依頼した。また校長と准校長、関係者に対して、経緯の説明と謝罪を行っている。

(Security NEXT - 2022/08/26 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

体験型サービスの会員向けメールで誤送信 - キリンビール
住所と宛名が異なるDMを送付 - 中海テレビ放送
ヘアサロン向け予約管理システムにサイバー攻撃 - 影響など調査
シャープ製複数ルータに認証欠如の脆弱性 - 初期PW推測のおそれ
「macOS Tahoe 26.4」を提供開始 - 脆弱性77件に対処
ウェブサーバ「NGINX」に定例外アドバイザリ - 複数脆弱性を修正
「Node.js」にDoSなど複数脆弱性 - アップデートが公開
「Langflow」の公開フローAPIに深刻なRCE脆弱性 - 悪用も確認
「BIND 9」に複数の脆弱性 - アップデートが公開
中学校で採点済み答案用紙のURLをメールで誤送信 - 小平市