Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

いじめ調査報告書、墨塗り処理に不備 - さいたま市

さいたま市は、同市公式サイトに掲載したいじめ調査報告書の墨塗り処理に不備があり、対象となる文字列が参照できる状態だったことを明らかにした。

同市によれば、問題が明らかとなったのは、6月23日14時半ごろ、同市サイトにて掲載した「さいたま市立南浦和中学校調査報告書」のPDFファイル。

115ページにわたる資料で、数百カ所にわたり黒く加工し、関係者の氏名や場所、証言内容などを視認できないよう処理していたが、ファイル上より文字情報が削除されておらず、問題部分をコピーして他ファイルへ貼り付けることで内容を確認することが可能だった。

公開後、外部から匿名で指摘が寄せられ、問題が判明。同日15時53分ごろ調査報告書の公開を一時停止した。停止するまでに職員による確認も含め、PDFファイルに対して59件のアクセスがあったという。

同市では同日16時40分ごろ、墨塗り部分が読み取れないよう1度印刷したものを、画像としてスキャンしたPDFファイルを再度掲載した。

同市教委において、墨塗り処理を行ったファイルをサイト上で公開するのは今回がはじめてで、担当部署における技術的な知識が乏しく、デジタル関連部署との連携も不十分でミスに気が付かなかったという。今後は複数の職員によりチェックを徹底し、再発防止を図るとしている。

(Security NEXT - 2023/06/30 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Erlang/OTP」脆弱性、一部Cisco製品で影響が判明
スポーツグッズ通販サイトで個人情報流出か - 不正プログラムや改ざんを確認
ランサム攻撃で暗号化被害、公共工事のデータも - 松永建設
「ActiveMQ NMS OpenWire Client」にRCE脆弱性 - 修正版が公開
「GitHub Enterprise Server」に複数脆弱性 - アップデートで修正
NVIDIA製GPUドライバに複数の脆弱性 - 権限昇格やDoSのおそれ
メール誤送信で事業所担当者のメアド流出 - やまがた産業支援機構
配布調査書に個人情報、作成元資料のデータが残存 - 都立高
トレンドの法人向け複数製品に脆弱性 - アップデートで修正
患者の個人情報含む書類を院内チラシラックに - 近畿大病院