Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

いじめ調査報告書の関連文書、墨塗り処理に不備 - 埼玉県

埼玉県教育委員会が、ウェブサイトで公開したいじめの調査報告書の関連文書において、非公開とされる部分が参照できる状態となっていたことがわかった。

同県教委では、文部科学省の「いじめの重大事態の調査に関するガイドライン」に基づき、2022年度にいじめ重大事態として認定した事案を調査し、報告書の全文である「いじめ事案に関する報告書」と、代理人弁護士が作成した被害生徒保護者による「報告書に対する所見」を8月1日16時に同県ウェブサイトで公開したが、一部不備が判明したもの。

「報告書に対する所見」のPDFファイルにおいて、非公開部分を黒く塗りつぶすマスキング処理を行っていたが、文字データが残存しており、墨塗り部分をコピーして他ファイルへ貼り付けることで内容を参照できる状態だった。

同県ではブラウザの「Microsoft Edge」「Google Chrome」を用いてPDFファイルを確認し、問題ないと判断していたという。同時に公開した「いじめ事案に関する報告書」にも、マスキング部分があったが、同ファイルの墨塗り部分に関しては同様の問題はなかったとしている。

同日16時23分ごろ、別の職員より指摘があり問題が発覚。同日16時45分ごろ公開を停止した。公開を停止するまで、PDFファイルを掲載したウェブページに対して同県職員を含め88回のアクセスがあった。そのうち21回は外部からのアクセスだった。PDFファイルに対するアクセス回数はわかっていない。

(Security NEXT - 2023/08/04 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

患者情報含む医師私物PCが所在不明 - 順天堂大付属練馬病院
包装資材通販サイトの侵害、決済アプリ改ざんで個人情報流出の可能性
物価高騰対策のゴミ収集袋送付で不備、ラベル二重貼付 - 青梅市
海外法人が昨年末にランサム被害、年明け後判明 - 新光商事
都スタートアップ支援拠点のサイトが改ざん - 影響など詳細を調査
相次ぐ脆弱性の悪用、ゼロデイ攻撃も - 悪用リスト登録が週明け以降7件
「NVIDIA runx」に脆弱性 - サポート終了により修正予定なし
「SolarWinds WHD」に複数の深刻な脆弱性 - アップデートで修正
「Ivanti EPMM」にゼロデイ脆弱性、悪用確認 - パッチ適用や侵害調査を
ファンクラブ会員メールに他人氏名、事務局ミスで - 大阪ブルテオン