フォーム設定ミスで研修申込者の個人情報が閲覧可能に - 茨城県発達障害者支援センター
茨城県は、茨城県発達障害者支援センター「COLORSつくば」において、研修申込者の個人情報がフォーム上から閲覧できる状態になっていたことを明らかにした。
同県によれば、同仁会に運営を委託している同センターにおいて、自治体職員向け研修の申し込みをGoogleフォームにて受け付けたが、設定ミスにより申込者の個人情報がフォーム上から閲覧できる状態となっていたもの。研修申込者58人分の氏名、電話番号、所属、年代、メールアドレスなどが参照可能だった。
7月12日に研修参加者から問い合わせがあり、問題が判明。申し込みは6月12日から7月3日まで受け付けたが、締め切り後も7月12日11時まで個人情報を閲覧できる状態だった。
同県では対象となる申込者に対し、経緯の説明と謝罪を行っている。今後はマニュアルを用意するほか、フォーム作成時に複数職員で確認を行なうなど、再発の防止を図るとしている。
(Security NEXT - 2023/07/21 )
ツイート
関連リンク
PR
関連記事
「Junos OS」などに脆弱性 - 運用スクリプトを許可する環境に影響
振込依頼書1冊が所在不明、誤廃棄か - 呉信金
インシデント件数が24%減 - GitHub悪用の標的型攻撃も
オムロン製UPSのWindows向け管理アプリに脆弱性 - 修正版が公開
先週注目された記事(2026年4月12日〜2026年4月18日)
エラー追跡ツール「Sentry」に脆弱性 - アカウント乗っ取りのおそれ
複数団体宛てのメールに個人メアドを誤掲載 - 埼玉県
ノベルティ送付時に異なる宛名、宛先データに不備 - 東京都
小学校で児童の個人情報含む指導計画を紛失 - 柏市
ランサム被害で株主や従業員情報が流出した可能性 - テイン
