開示文書の墨塗り処理に不備、個人情報など参照可能 - 埼玉県
埼玉県は、開示文書のマスキング処理に不備があり、非開示とすべき内容が参照できる状態となっていたことを明らかにした。
同県によれば、秩父農林振興センターがPDFファイルで開示した文書において、本来非開示とすべき個人情報10人分が参照できる状態となっていたもの。
内容は対象者によって異なるが、氏名や住所、電話番号、所有森林地番などが含まれる。ファイルは文書編集ソフトでマスキングを行い、PDFに変換したが、対応が十分であると勘違いしていた。
1月10日に開示文書の受領者から、マスキング部分が読み取れるとの指摘があり問題が発覚。調査したところ、3回にわたり同様の問題を含むファイルを開示していることが判明。また別の2人に対しても同じ文書ファイルを開示しており、1人は同月16日に自身のウェブサイト上で同ファイルを公開していたこともわかった。
同県では、文書ファイルを提供した3人に謝罪し、情報流出の防止について了承を得た。ウェブサイトで公開されたファイルについても削除されたことを確認している。またマスキング部分に個人情報が含まれていた10人に対して謝罪を行っている。
今回の問題を受け、開示文書を画像形式とするなど、開示部分が閲覧できないよう処理を実施するほか、複数職員による確認を徹底するとしている。
(Security NEXT - 2024/01/22 )
ツイート
関連リンク
PR
関連記事
まもなく年末年始、長期休暇前にセキュリティ総点検を
「Apache StreamPark」に暗号化などの脆弱性3件が判明
「OpenShift GitOps」に権限昇格の脆弱性 - クラスタ掌握のおそれ
フィッシング契機に第三者が端末操作、個人情報流出か - 共立メンテナンス
ランサム被害で写真や動画が流出、調査を実施 - 横須賀学院
委託調査の関連データが保存されたPCを紛失 - 埼玉県
CiscoやSonicWallのゼロデイ脆弱性悪用に注意喚起 - 米CISA
「Node.js」のアップデートが再延期 - 年明け2026年1月7日を予定
リフト券販売サイトが改ざん、個人情報が流出 - 片品村
SonicWallのリモートアクセス製品「SMA1000」にゼロデイ脆弱性
