内閣府のNPO法人ポータルに個人情報を誤掲載 - 相模原市
神奈川県相模原市は、NPO法人の事業報告書を内閣府が運用する「NPO法人ポータルサイト」で公開した際、非公開とすべき個人情報が含まれていたことを明らかにした。
同市によれば、5月8日17時ごろ、NPO法人の事業報告書をポータルサイトに掲載したが、本来は非公開である法人役員の住所が含まれていたという。
対象となる個人情報は、6法人80人分。翌9日19時半過ぎにかけて閲覧できる状態だった。
職員が誤掲載に気づき、対象の個人情報を削除。対象となる法人代表者に謝罪した。
同市では今回の問題を受け、同市ではNPO法人の事業報告書の管理体制を見直し、個人情報については別ファイルを使用する。またポータルサイトにアップロードするファイルについては、複数職員による確認を徹底するなど再発防止に取り組むとしている。
(Security NEXT - 2024/05/15 )
ツイート
関連リンク
PR
関連記事
研究科サーバにサイバー攻撃、他機関のサーバ経由で - 神戸大
書籍購入者向けシステムでメアドなどが閲覧可能に - 金原出版
障害復旧作業用HDDが所在不明、内部の生徒情報 - 浦添市
元職員が個人情報を持出、サークル勧誘に利用 - 横須賀市の病院
サーバデータが暗号化被害、内部に個人情報 - タカカツグループHD
「OpenTelemetry Java Instrumentation」に脆弱性 - 派生ソフトも注意を
「Apache Spark」のログ処理に脆弱性 - アップデートで修正
「Spring AI」にRCEやSSRFなど4件の脆弱性 - クリティカルも
セキュリティスキャナ「Trivy」に不正コード混入 - 侵害有無の調査を
体験型サービスの会員向けメールで誤送信 - キリンビール
