異動前に得た管理者アカウントで情報閲覧、職員処分 - 大石田町
山形県大石田町は、サーバ内の共有フォルダへ繰り返し不正アクセスを行い、興味本位で人事情報や職員情報を閲覧していた職員に対し、懲戒処分を行った。
同町によれば、同町職員が人事異動前に知り得た管理者権限のアカウントとパスワードを使用し、サーバ内の共有フォルダへ不正アクセスを行っていたことが判明したもの。
人事異動後の2023年4月から2024年3月にかけて、93日にわたり不正アクセスを行い、本来の個人アカウントではアクセスできない業務とは関係ない所属部署以外のファイルへアクセス。興味本位で人事情報や職員情報などを閲覧していた。
同問題の発覚を受けて同町では、同職員を1月15日付けで停職2カ月とする懲戒処分を実施した。あわせて所属課、元所属課、電算担当課の管理監督者や業務統括者、業務担当者に対し、文書による訓告や厳重注意を行った。
同町では、庁舎内におけるセキュリティ対策を強化。職員に対する服務規律の確保やコンプライアンスの徹底を図り、再発を防止するとしている。
(Security NEXT - 2025/01/23 )
ツイート
関連リンク
PR
関連記事
先週注目された記事(2025年8月31日〜2025年9月6日)
人事データやメールの不正閲覧で職員を処分 - 奈良市
納付済通知書を紛失 - 廃棄書棚の搬出時に飛散か - 京丹後市
県立高で個人情報含むPC紛失、什器更新時に誤廃棄か - 神奈川県
個人情報を友人に漏洩した職員を処分 - 三島市
ウェブサーバにバックドア、DBの個人情報が窃取被害 - 楽待
元従業員が顧客情報持ち出し、在職者も関与 - プルデンシャル生命
個人情報流出や金銭着服で職員を懲戒処分 - JA鹿児島県信連
高校で生徒の個人情報含む出席簿を紛失 - 東京都
入院患者情報含むUSBメモリが所在不明 - 淡路医療センター