Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

昇進試験のファイルを不正取得した職員などを懲戒処分 - 名古屋市

名古屋市は、ファイルサーバより業務と関係ない階級昇進試験に関するファイルを不正に取得していた職員に対し、懲戒処分を実施した。

同市によれば、問題の職員はシステムの保守管理を担当しており、管理者権限を持つアカウントを使用することが可能で、2022年の6月の下旬ごろまでにファイルサーバへ複数回にわたりアクセスし、業務と関係ない階級昇進試験に関する情報を不正に入手していることが判明したもの。

同職員が使用する端末のデスクトップ上に複製されたデータが保存されているのを同僚職員が発見し、問題が発覚した。ファイルを不正に取得していたものの、ファイルにはパスワードが設定されていたため、内部は閲覧されていなかたっという。

同市の聞き取りに対して反省の弁を口にしており、謝罪したいと話しているという。今回の問題を受け、同市で同職員を3月28日付けで停職1カ月とする懲戒処分を行った。

また同市では、上司の職務命令に背いたり、他職員に対するハラスメント行為や、共有パソコンより個人用のファイルを削除するなどいやがらせを行った消防局職員に対し、同日付で減給1カ月とする処分を行った。削除されたデータは公開情報であり、機密情報は含まれておらず、削除による業務へ影響などもなかったという。

(Security NEXT - 2023/04/07 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

WatchGuard製アクセスポイントに複数脆弱性 - 「クリティカル」も
「メトポ」のサーバで侵害、一部会員のメアド流出か - 東京メトロ
モンベルのグローバルサイトに不正アクセス - 個人情報流出の可能性
カーシェアサービス「タイムズカー」、会員の個人情報が流出
「macOS」にアップデート - iOSで悪用の可能性ある脆弱性に対処
「iOS 26.7.1」公開、脆弱性を修正 - 特定個人への攻撃で悪用か
日本郵便のサーバに不正アクセスか - 詳細は調査中
個人情報含む調査票が運送過程で所在不明に - 厚労省
事業所担当者向けの説明会連絡メールで誤送信 - 愛媛労働基準協会
教員5人のアカウントに不正アクセス、スパムの踏み台に - 日大