いじめ調査報告書の関連文書、墨塗り処理に不備 - 埼玉県
埼玉県教育委員会が、ウェブサイトで公開したいじめの調査報告書の関連文書において、非公開とされる部分が参照できる状態となっていたことがわかった。
同県教委では、文部科学省の「いじめの重大事態の調査に関するガイドライン」に基づき、2022年度にいじめ重大事態として認定した事案を調査し、報告書の全文である「いじめ事案に関する報告書」と、代理人弁護士が作成した被害生徒保護者による「報告書に対する所見」を8月1日16時に同県ウェブサイトで公開したが、一部不備が判明したもの。
「報告書に対する所見」のPDFファイルにおいて、非公開部分を黒く塗りつぶすマスキング処理を行っていたが、文字データが残存しており、墨塗り部分をコピーして他ファイルへ貼り付けることで内容を参照できる状態だった。
同県ではブラウザの「Microsoft Edge」「Google Chrome」を用いてPDFファイルを確認し、問題ないと判断していたという。同時に公開した「いじめ事案に関する報告書」にも、マスキング部分があったが、同ファイルの墨塗り部分に関しては同様の問題はなかったとしている。
同日16時23分ごろ、別の職員より指摘があり問題が発覚。同日16時45分ごろ公開を停止した。公開を停止するまで、PDFファイルを掲載したウェブページに対して同県職員を含め88回のアクセスがあった。そのうち21回は外部からのアクセスだった。PDFファイルに対するアクセス回数はわかっていない。
(Security NEXT - 2023/08/04 )
ツイート
関連リンク
PR
関連記事
「MS 365」に不正ログイン、個人情報流出の可能性 - 日経米子会社
開示文書の墨塗り個人情報、出力ミスで参照可能に - 北九州市
事業者宛てメールで複数の誤送信が判明 - 公共施設の管理運営会社
米当局、脆弱性3件の悪用を警告 - 「Ivanti EPMM」「PAN-OS」は緊急対応を
Linuxカーネルに権限昇格の脆弱性「Copy Fail」 - PoC公開済み
「Spring Cloud Config」にパストラバーサルなど複数脆弱性
動作確認ページ残存、ボランティア登録者メアドが閲覧可能に - 名古屋市
複数脆弱性を修正した「Firefox 150.0.2」をリリース - Mozilla
「Firefox」にアップデート - 「クリティカル」脆弱性を解消
暗号化通信ライブラリ「GnuTLS」に複数脆弱性 - アップデートで修正

