Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

他職員の業務情報に不正アクセス、職員を処分 - 児玉広域組合

児玉郡市広域市町村圏組合は、業務用グループウェアに対して不正アクセスし、他職員の業務関連情報を閲覧していた職員に対して懲戒処分を実施した。

同組合によれば、児玉郡市広域消防本部で副分署長を務めていた職員が、約3年前から他職員の複数アカウントを不正に利用してグループウェアへアクセスしていたことが判明したもの。

同グループウェアは、職員のスケジュール管理やメール機能など組合業務の効率化を図るため導入されており、同職員は、本来の職務を行わずに他職員の業務関連情報を閲覧していた。

動機については、興味本位だったと説明。閲覧した業務情報を外部へ漏洩していないと証言しているという。グループウェア内に住民に関する情報は含まれておらず、個人情報の流出はないという。

同組合は、同職員の行為は不正アクセス禁止法違反にあたるとして、警察へ相談した上で7月25日に捜査を要請した。

また11月22日付けで同職員を減給2カ月とする懲戒処分を実施。管理監督責任として対象期間の上長3人に対して口頭注意を行っている。

(Security NEXT - 2024/11/25 ) このエントリーをはてなブックマークに追加

PR

関連記事

国会図書館のシステム開発再委託先で侵害 - 影響範囲を調査
ビデオ会議サービスのZoom、脆弱性9件を公表
「MS Edge」のアップデート、脆弱性5件を修正
MS、11月の月例修正パッチを公開 - ゼロデイ脆弱性にも対応
「Chrome」のスクリプトエンジン「V8」に脆弱性 - 修正版を公開
「Firefox 145」をリリース - 16件の脆弱性に対処
「Ivanti EPM」にセキュリティアップデート - 脆弱性3件を修正
口座振込通知書を誤送信、データ出力時のミス気付かず - 燕市
地域計画PDFに個人情報 墨塗りでも参照可能 - 小千谷市
国勢調査書類、未回答世帯の訪問時に紛失か - 大野城市