イベント参加者情報含む名簿を会場に放置 - 佐賀県産業振興機構
佐賀県産業振興機構のさが産業ミライ創造ベースが主催したイベントにおいて、参加者の個人情報含む名簿が会場内に放置されていたことがわかった。すでに回収されている。
同機構によれば、11月26日にBottoKに委託して実施した第3回SAGA DXリーダーズ「事業承継時のどん底状態からV字回復した豆腐屋 ビジネスモデルの転換と経営の考え方を学ぶ会」において参加者名簿が会場に放置されていたという。
委託業者が管理していた名簿で、イベント参加者15人の氏名、会社名、役職、メールアドレスが記載されていた。同月28日に会場内で発見され、佐賀県庁に届けられた後、翌29日に同機構へ返却されたという。
外部への情報流出や不正利用は確認されていない。同委託先では関係者に謝罪した。
同機構では今回の問題を受け、主催イベントにおける名簿の取り扱いを全面的に見直し、紙媒体を廃止したうえで、暗号化した電子媒体の採用を推進するとしている。
(Security NEXT - 2024/12/16 )
ツイート
関連リンク
PR
関連記事
廃棄物収集運搬の複数許可業者に個人情報を誤送信 - 名古屋市
委託先で個人情報含む書類を紛失、第三者の拾得で判明 - 川崎市
約2000人分の公金納付書が所在不明、誤廃棄の可能性 - 三井住友銀
富士通製パソコンの同梱認証ソフトに脆弱性 - 修正版が公開
「n8n」に深刻なRCE脆弱性 - 2025年11月の更新で修正済み
分散ストレージ「RustFS」に認証回避の深刻な脆弱性
データ圧縮ライブラリ「zlib」に含まれる「untgz」に深刻な脆弱性
教務支援システムでランサム被害、情報流出など調査 - 沖縄県立看護大
「Trend Micro Apex Central」にクリティカル脆弱性 - アップデートを公開
「Apache Uniffle」に脆弱性 - 中間者攻撃のおそれ
