Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

民泊事業者情報をサイトで誤公開、ファイル内に残存 - 北海道

北海道は、道ウェブサイトにおいて、本来非公開である民泊届出者の個人情報を誤って公開していたことを明らかにした。

道では国のガイドラインに基づき、民泊の届出番号と所在地を公表しているが、2025年7月18日にデータを更新した際、本来は非公開とされる個人情報を誤って掲載するミスがあった。

対象となるのは、札幌市を除く道内の全民泊施設1137件の届け出情報。商号や名称、住所、電話番号、メールアドレス、代表者のほか、届出住宅の不動産番号や規模などが含まれる。

従来、PDFファイルにて公開していたが、利用者の利便性を向上させるため、表計算ファイルを掲載したところ、ファイル内に本来は削除すべき個人情報が記載されたシートが残存。個人情報を参照することが可能だった。

同月31日に職員が気づき、データを削除した。誤って公開していた期間にファイルに対しては68件のアクセスがあったという。

道では、対象となる届出者に電話で説明と謝罪を行った。今後は掲載にあたり、ダブルチェックを実施して再発の防止を図るとしている。

(Security NEXT - 2025/08/13 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

会員管理システムに不正アクセス、個人情報が流出 - ブックオフ
社会医療法人の報告書、個人情報をマスク処理せず掲載 - 三重県
同県サイトで公開した地区防災計画のPDFに個人情報 - 岡山県
メーリングリストで設定ミス、個人情報が公開状態 - 足立区
合唱出演の申込フォーム、締切後の設定ミスで個人情報流出 - 名古屋市
一部@cosme会員情報がネット上で閲覧可能に - ファイル転送時にミス
サイト公開した表計算ファイル、非公開シートに過去の名簿 - 大川市
通行禁止の告知ページに個人情報含む住民地図を誤掲載 - 札幌市
イベント申込者の個人情報が閲覧可能に - 愛知県都市整備協会
フォーム設定ミス、イベント申込者情報が閲覧可能に - 東海村社会福祉協議会