Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

部分開示文書で個人情報の墨塗り漏れが判明 - 相模原市

神奈川県相模原市は、部分開示が決定された文書において、非開示とすべき個人情報を墨塗り処理せず、請求者に交付するミスがあったことを明らかにした。

同市によれば、教育委員会や学校が保有する子どもの個人情報について保護者より開示請求を受け、3月27日に部分開示を行ったが事務処理ミスがあったもの。

他生徒29人に関する「1学期教科別観点別評価」、生徒1人に関する「生徒指導情報交換シート」について個人情報部分を墨塗り処理せず交付してしまったという。

作成段階で決済どおりの処理が行われておらず、交付時に他生徒の個人情報が含まれていることへ気づき、一部文書を差し替えたが、ほかの文書にも非開示とすべき個人情報が含まれていたことがあとから判明した。

同市では同日、請求者宅を訪問して謝罪し、交付した文書の返却を依頼した。個人情報が開示された生徒の保護者には、経緯の説明と謝罪を行っている。

(Security NEXT - 2024/04/04 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「MS Edge」にセキュリティアップデート - 脆弱性8件を修正
ブラウザ「Chrome」にアップデート - セキュ関連で10件の修正
特権アクセス管理製品「Symantec PAM」に複数脆弱性 - 「クリティカル」も
JupyterLabの機能拡張作成用テンプレートに脆弱性 - リポジトリに影響
イベント申込フォームで設定不備、個人情報が閲覧可能に - 多摩SDC
写真教室参加希望者宛のメールで誤送信 - 宮城県東北歴史博物館
2024年2Qの「JVN iPedia」登録は1463件 - NVDの公開遅延が影響
JPCERT/CCが感謝状 - 脆弱性悪用対応の「重要な模範事例」
WPプラグイン「WooCommerce Social Login」に複数の脆弱性
「Apache CloudStack」でSAML認証をバイパスされるおそれ