Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

民泊事業者情報をサイトで誤公開、ファイル内に残存 - 北海道

北海道は、道ウェブサイトにおいて、本来非公開である民泊届出者の個人情報を誤って公開していたことを明らかにした。

道では国のガイドラインに基づき、民泊の届出番号と所在地を公表しているが、2025年7月18日にデータを更新した際、本来は非公開とされる個人情報を誤って掲載するミスがあった。

対象となるのは、札幌市を除く道内の全民泊施設1137件の届け出情報。商号や名称、住所、電話番号、メールアドレス、代表者のほか、届出住宅の不動産番号や規模などが含まれる。

従来、PDFファイルにて公開していたが、利用者の利便性を向上させるため、表計算ファイルを掲載したところ、ファイル内に本来は削除すべき個人情報が記載されたシートが残存。個人情報を参照することが可能だった。

同月31日に職員が気づき、データを削除した。誤って公開していた期間にファイルに対しては68件のアクセスがあったという。

道では、対象となる届出者に電話で説明と謝罪を行った。今後は掲載にあたり、ダブルチェックを実施して再発の防止を図るとしている。

(Security NEXT - 2025/08/13 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

地域計画PDFに個人情報 墨塗りでも参照可能 - 小千谷市
複数ECサイトで個人情報流出か、営業は再開 - ユニバーサルミュージック
サイト掲載ファイルに個人情報、紙媒体チェックで気づかず - 一関市
県サイト公開の表計算ファイル内に個人情報、チェック不足で - 新潟県
公開PDF資料に個人情報、県注意喚起きっかけに判明 - 菊池市
通信機器経由でサイバー攻撃、侵害サーバに顧客情報 - 日本プラスト
柏崎刈羽原発説明会の情報公開文書でマスキング漏れ - 新潟県
サイト掲載PDFに個人情報、墨塗りするも参照可能 - いすみ市
作業服通販サイトに不正アクセス - 2024年に判明、新サイトへ移行
開発リポジトリでクラウドアクセスキーを誤公開 - ビール定期便サービス