Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

データのアップロード先を誤り、生徒情報が流出 - 都立高校

東京都は、都内高校においてクラウドサービス上に生徒の個人情報を保存した際、アップロード先を誤り、流出したことを明らかにした。

都によれば、4月18日に生徒指導に関する会議で使用する電子データを教諭が「Microsoft Teams」上へアップロードしたが、操作に誤りがあったという。

アカウントは教職員と生徒共有で、本来ならば公開範囲を「プライベート」とすべきところ、「パブリック」となっているチームにアップロード。第三者が閲覧できる状態となった。

対象となるデータには、生徒67人の氏名、学年、クラス、入学内容の相談などが含まれる。5月15日に他校生徒から都教委に連絡があり、問題が発覚した。

連絡を受けた同校では対象データを削除。データの閲覧が確認されたのは、同校教員、教育委員会に連絡をした生徒のみとしている。

同校では、対象となる生徒の保護者に対して家庭訪問し、経緯の説明と謝罪を行った。

(Security NEXT - 2024/06/05 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

Bitnamiの一部「Helm Chart」に脆弱性 - 機密情報漏洩のおそれ
「Cisco ISE」の複数脆弱性を狙う攻撃が発生 - 早急に対処を
セミナー申込フォーム、確認設定から他者が閲覧可能に - 山口県
日本語学習支援施設のサイトが改ざん被害 - 横浜市
フォームで個人情報が閲覧可能に、社内共有時のミスで - スーパーチェーン
サーバがランサム被害、個人情報流出の可能性 - 川崎設備工業
2Qの個人「サポート詐欺」相談は912件 - 検挙後に減少
SAML認証ライブラリに脆弱性の指摘 - CVE番号は「拒絶」に
先週注目された記事(2025年7月20日〜2025年7月26日)
「MS Edge」にセキュリティアップデート - 脆弱性2件を解消