Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

指定管理者がファイルを取り違え、個人情報を誤掲載 - 熊本市

熊本市は、熊本市総合屋内プールの指定管理者である熊本市文化スポーツ財団が、スケート教室の申込者や参加者の個人情報を財団のウェブサイトに誤って掲載したことを明らかにした。

同市によれば、2月10日に同財団がウェブサイト上にスケート教室の告知と実施要項のPDFファイルをアップロードしようとした際、誤って申込者や参加者など50世帯111人分の個人情報を含むCSVファイルを誤ってアップロードしたもの。氏名や性別、生年月日、住所、電話番号、メールアドレスなどが含まれる。

財団ウェブサイトより、ファイルを閲覧したり、ダウンロードすることが可能となり、5月30日に申込者からインターネットで自分の名前を検索すると、文字化けしたスケート申込者らしきデータが表示されると電話連絡があり問題が発覚した。

同日同財団では、委託先業者に問題のデータについて削除を求め、検索エンジンに対しても、データの削除を依頼した。

同問題を受け、同財団では個人情報の取り扱いについて研修を実施。ウェブサイトのページを編集する場合は、複数人で確認することを徹底するなどマニュアルを見直す。また公開にあたりプレビューの表示ができるよう、ウェブサイトの管理する委託先と協議を進めていくという。

(Security NEXT - 2024/07/09 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

複数役職員のメールアカウントに不正アクセス - 科学技術振興機構
「YouTrack」に脆弱性 - 認証なしでDBバックアップを取得可能
「Tenable Security Center」に深刻な脆弱性 - 修正版を公開
米当局、AIフレームワーク「Ray」の脆弱性悪用を警告
「GitLab」に深刻な脆弱性 - 認証なしで公開プロジェクト改変のおそれ
「うんこミュージアム」でサイト改ざん - 個人情報流出の可能性
顧客の個人情報が流出した可能性 - 淡路島の宿泊施設
医師が病室に個人情報含む書類を置き忘れ、患者宅から回収 - 川崎市
「NetScaler ADC/Gateway」既知脆弱性、当初説明にないRCEのおそれ - PoCも
「NetScaler ADC/Gateway」に複数脆弱性 - アップデートで修正