Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

昇進試験のファイルを不正取得した職員などを懲戒処分 - 名古屋市

名古屋市は、ファイルサーバより業務と関係ない階級昇進試験に関するファイルを不正に取得していた職員に対し、懲戒処分を実施した。

同市によれば、問題の職員はシステムの保守管理を担当しており、管理者権限を持つアカウントを使用することが可能で、2022年の6月の下旬ごろまでにファイルサーバへ複数回にわたりアクセスし、業務と関係ない階級昇進試験に関する情報を不正に入手していることが判明したもの。

同職員が使用する端末のデスクトップ上に複製されたデータが保存されているのを同僚職員が発見し、問題が発覚した。ファイルを不正に取得していたものの、ファイルにはパスワードが設定されていたため、内部は閲覧されていなかたっという。

同市の聞き取りに対して反省の弁を口にしており、謝罪したいと話しているという。今回の問題を受け、同市で同職員を3月28日付けで停職1カ月とする懲戒処分を行った。

また同市では、上司の職務命令に背いたり、他職員に対するハラスメント行為や、共有パソコンより個人用のファイルを削除するなどいやがらせを行った消防局職員に対し、同日付で減給1カ月とする処分を行った。削除されたデータは公開情報であり、機密情報は含まれておらず、削除による業務へ影響などもなかったという。

(Security NEXT - 2023/04/07 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

がん検診受診予定者の個人情報をメール誤送信 - 浦河町
検証機能にバグ、ファイルの問題を検知できず展開 - CrowdStrike
米親会社委託先にサイバー攻撃 - 希少疾患の製薬会社
未使用でも影響、7月修正の「IEゼロデイ脆弱性」 - 遅くとも5月に悪用
2Qはインシデントが約8.5%増 - フィッシングが増加
アカウント管理システムに侵害の痕跡、個人情報が流出 - 伊藤忠丸紅鉄鋼子会社
Dockerエンジンの認証プラグインに脆弱性 - CVSSは最高値だが悪用可能性は低
「BIND 9」にアップデート - DoS脆弱性4件を修正
Chromeのアップデートが公開 - セキュリティ関連で24件の修正
「MS Edge」にセキュリティアップデート - 脆弱性8件を修正