学修システムに誤設定、仮保存の個人情報が閲覧可能に - 浜医大
浜松医科大学は、学修支援システムにおいて設定の不備があり、本来非公開とすべき個人情報が閲覧できる状態になっていたことを明らかにした。
同大によれば、学修支援システムを2024年6月に更新した際、開発事業者が設定を誤り、システムサーバの一時保存フォルダにあるデータが外部より閲覧可能となっていたもの。
対象となるのは、学生や卒業生249人に関する氏名、学籍番号。患者1人の氏名、年齢、性別が記載された講義資料も含まれる。
2025年5月15日に卒業生から自分の氏名と学籍番号を含む名簿がウェブで公開されていると連絡があり、問題が発覚。閲覧できないよう設定を変更した。
学修支援システムに関しては、利用者が資料をダウンロードする際、別のクラウドストレージより取得した講義データがサーバ内の一時フォルダに仮保存されるしくみだが、同フォルダにおいて仮保存されたデータの削除要件設定が行われていなかったという。
問題の判明を受けて、同大では関係者に経緯を報告するとともに謝罪を行った。
(Security NEXT - 2025/07/31 )
ツイート
関連リンク
PR
関連記事
システム設定不備で別事業者の売上精算書を誤送信 - 兵庫県
地域生活支援システムで障害、個人情報が消失 - 東海村社会福祉協議会
関係者向け事務連絡メールで誤送信 - 日本医療研究開発機構
ECサイトで個人情報が表示、設定不備で - FABRIC TOKYO
市民活動支援センターの団体宛メールで誤送信 - 木更津市
VPN経由で侵入、複数サーバがランサム被害 - 中央学院大
「Teams」で学生情報含むファイルの権限設定ミス - 明学大
就職相談会の応募フォームに設定ミス、個人情報を閲覧可能に - 練馬区
医療機器保守用VPN経由でランサム攻撃、DB窃取 - 日医大武蔵小杉病院
イベント申込フォームで設定ミス、個人情報が閲覧可能に - 東京都
