Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

学校Gウェア内で権限設定ミス、個人情報が閲覧可能に - さいたま市

アクセスログを確認したところ、6校6人の生徒が個人情報を含むファイルへアクセスしていたことが判明している。

問題の発覚を受け、関係職員のみが閲覧できるよう設定を変更。ファイルへアクセスしていた生徒6人に聞き取りを行い、ファイルをダウンロードしていないことを確認した。同校では保護者会を開催し、経緯の報告と謝罪を行っている。

同校では、グループウェアにおける個人情報の取り扱いや運用について、校内研修を実施するほか、グループウェアのチーム作成時には管理職による監督のもと、2人体制で確認しながら閲覧権限を設定し、再発の防止を図るとしている。

また同市教育委員会では、全校を対象に調査を行い、グループウェア上に個人情報を保存していないことや、閲覧権限が正しく設定されていることを確認した。

(Security NEXT - 2025/02/26 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

納税プレゼントキャンペーンのアンケートで不備、個人情報閲覧可能に - 鴨川市
チャット内で講座受講者の個人情報が閲覧可能に - 練馬区
メーリングリストで設定ミス、個人情報が公開状態 - 足立区
合唱出演の申込フォーム、締切後の設定ミスで個人情報流出 - 名古屋市
一部@cosme会員情報がネット上で閲覧可能に - ファイル転送時にミス
研修会申込者の個人情報が閲覧可能に、フォーム設定ミス - 静岡県
フォーム設定ミス、イベント申込者情報が閲覧可能に - 東海村社会福祉協議会
県立高のオープンスクール申込フォームで設定ミス - 三重県
学校家庭調査で回答を誤公開 - 仕様確認を担当者に依存
イベント申込フォームで個人情報が閲覧可能に - 涌谷町