Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

職員間トラブルで同僚住民票をシステムより不正取得 - 柴田町

宮城県柴田町は、職員が同僚職員の個人情報を不正に取得、利用したとして懲戒処分を行った。職員間のトラブルをきっかけに生じたという。

同職員が2022年12月に同僚職員に関する個人情報を住民情報システムより不正に取得し、利用したことが明らかとなり、処分を行ったもの。

同月19日に業務の対応について職員間で言い争いとなり、体が接触するトラブルが発生。指を痛めたとして不満を持った職員が、翌20日夕方に被害届を出すため警察に相談したが、その際に相手先職員の住所がわかる資料として住民票を持ち込んでおり、入手先を問われて問題が発覚した。

住民情報システムのログ調査や、職員へ聞き取りを行ったところ、警察を訪れる前に業務外で住民情報システムを使用し、不正に住民票を取得していたことがわかった。

同町では今回の問題を受けて同職員に対し、1月31日付けで停職1カ月とする懲戒処分を実施。同職員は2月1日付けで依願退職した。特にこれまで同様のトラブルはなく、すでに当事者同士も互いに謝罪、和解しているという。

同町では今回の問題を受け、ルールの徹底やログ管理などの対策を講じ、再発防止を図るとしている。

(Security NEXT - 2023/02/17 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Apache Spark」のログ処理に脆弱性 - アップデートで修正
「Spring AI」にRCEやSSRFなど4件の脆弱性 - クリティカルも
セキュリティスキャナ「Trivy」に不正コード混入 - 侵害有無の調査を
体験型サービスの会員向けメールで誤送信 - キリンビール
住所と宛名が異なるDMを送付 - 中海テレビ放送
ヘアサロン向け予約管理システムにサイバー攻撃 - 影響など調査
シャープ製複数ルータに認証欠如の脆弱性 - 初期PW推測のおそれ
「macOS Tahoe 26.4」を提供開始 - 脆弱性77件に対処
ウェブサーバ「NGINX」に定例外アドバイザリ - 複数脆弱性を修正
「Node.js」にDoSなど複数脆弱性 - アップデートが公開