昇進試験のファイルを不正取得した職員などを懲戒処分 - 名古屋市
名古屋市は、ファイルサーバより業務と関係ない階級昇進試験に関するファイルを不正に取得していた職員に対し、懲戒処分を実施した。
同市によれば、問題の職員はシステムの保守管理を担当しており、管理者権限を持つアカウントを使用することが可能で、2022年の6月の下旬ごろまでにファイルサーバへ複数回にわたりアクセスし、業務と関係ない階級昇進試験に関する情報を不正に入手していることが判明したもの。
同職員が使用する端末のデスクトップ上に複製されたデータが保存されているのを同僚職員が発見し、問題が発覚した。ファイルを不正に取得していたものの、ファイルにはパスワードが設定されていたため、内部は閲覧されていなかたっという。
同市の聞き取りに対して反省の弁を口にしており、謝罪したいと話しているという。今回の問題を受け、同市で同職員を3月28日付けで停職1カ月とする懲戒処分を行った。
また同市では、上司の職務命令に背いたり、他職員に対するハラスメント行為や、共有パソコンより個人用のファイルを削除するなどいやがらせを行った消防局職員に対し、同日付で減給1カ月とする処分を行った。削除されたデータは公開情報であり、機密情報は含まれておらず、削除による業務へ影響などもなかったという。
(Security NEXT - 2023/04/07 )
ツイート
関連リンク
PR
関連記事
こども園で園児情報含む教員用資料をアプリで誤配信 - 目黒区
フォームの設定不備、WS申込者情報が閲覧可能に - 東大付属中
大阪府サイトで公開したIR資料に個人情報を誤掲載 - 大阪市
ウェブサーバにバックドア、DBの個人情報が窃取被害 - 楽待
一部「SonicOS」のSSL VPNに脆弱性 - DoS攻撃のおそれ
「Chrome」にアップデート - セキュリティ関連の修正4件
「BentoML」に深刻な脆弱性 ─ ファイルアップロード処理に起因
2Qの脆弱性届出は99件 - ウェブサイト関連が倍増
SAML認証ライブラリ「Node-SAML」に再度深刻な脆弱性
「VMware vCenter」にDoS脆弱性 - アップデートをリリース