Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

いじめ調査報告書、墨塗り処理に不備 - さいたま市

さいたま市は、同市公式サイトに掲載したいじめ調査報告書の墨塗り処理に不備があり、対象となる文字列が参照できる状態だったことを明らかにした。

同市によれば、問題が明らかとなったのは、6月23日14時半ごろ、同市サイトにて掲載した「さいたま市立南浦和中学校調査報告書」のPDFファイル。

115ページにわたる資料で、数百カ所にわたり黒く加工し、関係者の氏名や場所、証言内容などを視認できないよう処理していたが、ファイル上より文字情報が削除されておらず、問題部分をコピーして他ファイルへ貼り付けることで内容を確認することが可能だった。

公開後、外部から匿名で指摘が寄せられ、問題が判明。同日15時53分ごろ調査報告書の公開を一時停止した。停止するまでに職員による確認も含め、PDFファイルに対して59件のアクセスがあったという。

同市では同日16時40分ごろ、墨塗り部分が読み取れないよう1度印刷したものを、画像としてスキャンしたPDFファイルを再度掲載した。

同市教委において、墨塗り処理を行ったファイルをサイト上で公開するのは今回がはじめてで、担当部署における技術的な知識が乏しく、デジタル関連部署との連携も不十分でミスに気が付かなかったという。今後は複数の職員によりチェックを徹底し、再発防止を図るとしている。

(Security NEXT - 2023/06/30 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

元職員が鉱業権者情報を持出、不正利用ないことを確認 - JOGMEC
委託先がランサム被害、一部プレゼント応募者情報が流出 - 京都新聞
HPEのライセンス管理製品に認証回避の脆弱性 - 修正版が公開
NVIDIAのネットワークOSに複数の脆弱性 - アップデートが公開
AIエージェント「MS-Agent」にプロンプトインジェクションの脆弱性
ウェブフレームワーク「Qwik」に深刻な脆弱性 - 修正版が公開
JetBrainsの複数製品に脆弱性 - 「Hub」ではクリティカルも
メルアカに不正ログイン、フィッシングの踏み台に - じほう
個人情報含む書類を異なる金融機関へ誤送付 - 愛知のケーブルTV局
ブラウザ「MS Edge」にセキュリティ更新 - 脆弱性3件を修正