Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

いじめ調査報告書の関連文書、墨塗り処理に不備 - 埼玉県

埼玉県教育委員会が、ウェブサイトで公開したいじめの調査報告書の関連文書において、非公開とされる部分が参照できる状態となっていたことがわかった。

同県教委では、文部科学省の「いじめの重大事態の調査に関するガイドライン」に基づき、2022年度にいじめ重大事態として認定した事案を調査し、報告書の全文である「いじめ事案に関する報告書」と、代理人弁護士が作成した被害生徒保護者による「報告書に対する所見」を8月1日16時に同県ウェブサイトで公開したが、一部不備が判明したもの。

「報告書に対する所見」のPDFファイルにおいて、非公開部分を黒く塗りつぶすマスキング処理を行っていたが、文字データが残存しており、墨塗り部分をコピーして他ファイルへ貼り付けることで内容を参照できる状態だった。

同県ではブラウザの「Microsoft Edge」「Google Chrome」を用いてPDFファイルを確認し、問題ないと判断していたという。同時に公開した「いじめ事案に関する報告書」にも、マスキング部分があったが、同ファイルの墨塗り部分に関しては同様の問題はなかったとしている。

同日16時23分ごろ、別の職員より指摘があり問題が発覚。同日16時45分ごろ公開を停止した。公開を停止するまで、PDFファイルを掲載したウェブページに対して同県職員を含め88回のアクセスがあった。そのうち21回は外部からのアクセスだった。PDFファイルに対するアクセス回数はわかっていない。

(Security NEXT - 2023/08/04 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

研究用原子炉利用者の身分証明書などが外部流出 - 原子力機構
国内の「NetScaler」狙う攻撃も - 最新IoCで侵害確認を
「Apache HTTPD」に複数脆弱性 - 「クリティカル」との評価も
WatchGuardの「Fireware OS」に15件の脆弱性
HPE製アクセスポイント「Instant On」に脆弱性 - 「クリティカル」5件など
「FortiMail」に深刻なゼロデイ脆弱性 - 悪用が報告、修正版は準備中
事務用NASがランサム被害、通常業務は再開 - 佐賀大
「郵便局アプリ」で個人情報流出 - 緊急メンテを実施
グッズ作成サービス、クレカ情報含む個人情報流出の可能性
Cisco、10月7日に複数製品のセキュリティアドバイザリを公開予定