Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

学校Gウェア内で権限設定ミス、個人情報が閲覧可能に - さいたま市

さいたま市は、市内小学校においてグループウェアに保存した児童の個人情報が、流出したことを明らかにした。

同市によれば、グループウェアに保存した児童の個人情報が、本来閲覧範囲を制限されるべきところ、市内学校の教職員や児童生徒から閲覧できる状態になっていたもの。

2月5日に市内中学校の生徒がグループウェア内で学級編成に関するデータを発見し、職員に報告したことで問題が判明した。

児童190人分の学級編成名簿には、氏名や生年月日、出身園、アレルギー情報などが保存されていた。「市学習状況調査生活習慣に関する調査」の回答161人分では氏名、学年と学級、出席番号、回答などが記載されている。また児童31人分の個人写真なども保存されていた。

小学校において共有サーバの空き容量がなくなったため、同校教諭がグループウェア内にチームを作成し、データを移行。個人情報を含むファイルなども含まれていたが、チーム作成時の閲覧権限が正しく設定しておらず、さいたま市のアカウントを持つユーザーからアクセスできる状態だった。

(Security NEXT - 2025/02/26 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

納税プレゼントキャンペーンのアンケートで不備、個人情報閲覧可能に - 鴨川市
チャット内で講座受講者の個人情報が閲覧可能に - 練馬区
メーリングリストで設定ミス、個人情報が公開状態 - 足立区
合唱出演の申込フォーム、締切後の設定ミスで個人情報流出 - 名古屋市
一部@cosme会員情報がネット上で閲覧可能に - ファイル転送時にミス
研修会申込者の個人情報が閲覧可能に、フォーム設定ミス - 静岡県
フォーム設定ミス、イベント申込者情報が閲覧可能に - 東海村社会福祉協議会
県立高のオープンスクール申込フォームで設定ミス - 三重県
学校家庭調査で回答を誤公開 - 仕様確認を担当者に依存
イベント申込フォームで個人情報が閲覧可能に - 涌谷町