Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

民泊事業者情報をサイトで誤公開、ファイル内に残存 - 北海道

北海道は、道ウェブサイトにおいて、本来非公開である民泊届出者の個人情報を誤って公開していたことを明らかにした。

道では国のガイドラインに基づき、民泊の届出番号と所在地を公表しているが、2025年7月18日にデータを更新した際、本来は非公開とされる個人情報を誤って掲載するミスがあった。

対象となるのは、札幌市を除く道内の全民泊施設1137件の届け出情報。商号や名称、住所、電話番号、メールアドレス、代表者のほか、届出住宅の不動産番号や規模などが含まれる。

従来、PDFファイルにて公開していたが、利用者の利便性を向上させるため、表計算ファイルを掲載したところ、ファイル内に本来は削除すべき個人情報が記載されたシートが残存。個人情報を参照することが可能だった。

同月31日に職員が気づき、データを削除した。誤って公開していた期間にファイルに対しては68件のアクセスがあったという。

道では、対象となる届出者に電話で説明と謝罪を行った。今後は掲載にあたり、ダブルチェックを実施して再発の防止を図るとしている。

(Security NEXT - 2025/08/13 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

海外拠点従業員のメールアカウントに不正アクセス - サクラ工業
教員名簿で年齢を削除せずにサイトで誤掲載 - 山形大
ランサムウェア被害による情報流出を確認 - 穴吹ハウジングサービス
VPN経由で侵入、複数サーバがランサム被害 - 中央学院大
個人情報を誤公開、マスキング処理前の作業データ - 静岡県
「Teams」で学生情報含むファイルの権限設定ミス - 明学大
委託先がランサム被害、一部プレゼント応募者情報が流出 - 京都新聞
医療機器保守用VPN経由でランサム攻撃、DB窃取 - 日医大武蔵小杉病院
環境省公開ファイルに経産省の個人情報 - 同一委託先でデータ混入
サービス更新申込書が外部から閲覧可能に、設定不備で - セゾンテク