Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

異動前に得た管理者アカウントで情報閲覧、職員処分 - 大石田町

山形県大石田町は、サーバ内の共有フォルダへ繰り返し不正アクセスを行い、興味本位で人事情報や職員情報を閲覧していた職員に対し、懲戒処分を行った。

同町によれば、同町職員が人事異動前に知り得た管理者権限のアカウントとパスワードを使用し、サーバ内の共有フォルダへ不正アクセスを行っていたことが判明したもの。

人事異動後の2023年4月から2024年3月にかけて、93日にわたり不正アクセスを行い、本来の個人アカウントではアクセスできない業務とは関係ない所属部署以外のファイルへアクセス。興味本位で人事情報や職員情報などを閲覧していた。

同問題の発覚を受けて同町では、同職員を1月15日付けで停職2カ月とする懲戒処分を実施した。あわせて所属課、元所属課、電算担当課の管理監督者や業務統括者、業務担当者に対し、文書による訓告や厳重注意を行った。

同町では、庁舎内におけるセキュリティ対策を強化。職員に対する服務規律の確保やコンプライアンスの徹底を図り、再発を防止するとしている。

(Security NEXT - 2025/01/23 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

小学校で児童の個人情報含む指導要録を誤廃棄 - 尼崎市
行政手続を放置、届出書など紛失した職員を処分 - 岐阜県
廃棄文書の不正持出で職員処分、裏面に小説コピー - 長泉町
移送作業日と勘違い、歯科健診記録票を誤って廃棄 - 杉並区
人事情報を不正閲覧した職員を懲戒処分 - 君津市
児童発達支援センターで個人情報含む文書を誤廃棄 - 古河市
紛失を隠蔽するため文書を偽造、職員を処分 - 海老名市
私的にシステム閲覧、身内に個人情報を漏洩した職員を処分 - 各務原市
会合で患者の個人情報を示唆、職員を処分 - 佐賀県医療センター好生館
机の中に生徒資料を置き忘れ、複数生徒が閲覧 - 大阪府