Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

県立高のオープンスクール申込フォームで設定ミス - 三重県

三重県は、県立高校が実施するオープンスクールの申し込みフォームにおいて設定ミスがあり、個人情報が閲覧可能な状態だったことを明らかにした。

同県によれば、高校が2026年7月6日に開設した「高校生活入門講座」の申し込みフォームにおいて、その後設定の不備が発生したもの。同月16日9時ごろから13時過ぎにかけて、設定の誤りによって申込者が入力した個人情報が閲覧できる状態だった。

閲覧可能となっていた情報には、申し込みを行った229人の氏名、メールアドレス、所属する中学校の所在市町名などが含まれる。中学校から同校に対し、申込者の個人情報が閲覧できるとの連絡があり問題が発覚。申し込みフォームの公開を中断した。

担当者がデータ編集を行うため、申し込みフォームの管理者用画面において、申込者の情報が閲覧できる状態に設定を変更したが、その際に設定を誤ったという。申込フォームのシステムについて十分理解しておらず、申込者用画面の表示確認なども行っていなかった。

同校では、対象となる申込者に対し、メールで経緯を説明するとともに謝罪を行っている。

(Security NEXT - 2026/08/03 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

契約照会システムで利用者の個人情報が閲覧可能に - 生保協会
アンケートフォームで不備、個人情報が閲覧可能に - 関市
データのマスキング不備、自主点検で判明 - 北九州市
対象外の関係者より会員情報が閲覧可能に - 情報処理学会
ボランティア情報含むページが閲覧可能に - 千歳JAL国際マラソン
プロジェクト申込フォームで設定ミス、既存回答が閲覧可能に - NPO法人
都事務システムで権限設定不備 - 個人情報が閲覧可能に
県立高の授業見学申込フォームで個人情報が閲覧可能に - 群馬県
画像診断委託先でクラウド設定ミス、患者情報が閲覧可能に - マツダ病院
開示文書の墨塗り個人情報、出力ミスで参照可能に - 北九州市