佐賀市のサイト、市民が送信したマイナンバーカード画像など外部から閲覧できる状態に
佐賀市は3月2日、同市の公式Webサイトで、問い合わせフォームから送信された画像データがインターネット上で閲覧可能な状態になっていたと発表した。マイナンバーカードや免許証の写真など、個人情報を含む画像113件が、外部から閲覧できる状態だったという。
サイト内の「電子提言箱」「各課へのお問い合わせ」のメール送信フォームを使って市に送信された986件の画像が、特定のURLを直接入力することで第三者が閲覧できる状態になっていた。
閲覧可能だった画像は986件で、うち113件は個人情報を含んでいた。内訳は、マイナンバーカード4件、マイナンバー通知カード2件、運転免許証2件、パスポート2件、申請書など。個人情報を含まないデータは、風景や浸水状況の報告写真、イラストなど計863件。
原因は、2019年10月のサイト改修時に新たに実装したメール送信フォームの画像添付機能に不備があったこと。改修は、委託先の企業・プライムが担当した。
メール送信フォームから送信された画像データは、サーバ保存後、メール本文とともに各課に送信される仕組み。サーバに保存された送信者情報や内容にはアクセス制限がかかっていたが、画像データのアクセス制限は適切に設定されておらず、特定のURLを直接入力すると閲覧できる状態だったという。
2月25日に情報提供を受け、問題のフォルダへのアクセス制限をかけ、データを削除するなど対策を行った。データを送信した人への連絡も進めている。データへの外部からのアクセスは982件あったが、すべて情報提供者によるものだったという。
市は再発防止策として、システム開発を外注する際、個人情報などが適切に保護されるよう仕様書に明記することや、個人情報保護対策についての説明を委託先に求め、適切にセキュリティが確保されているかの確認を徹底するとしている。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
「焼肉きんぐ」個人情報約1079万件が漏えい 公式アプリのシステムに不正アクセス ほぼ全会員分に相当
-
2
日経社員のGoogle Workspaceに不正ログイン 1646人分の個人情報漏えいか
-
3
大和証券、22万件情報漏えいか 顧客約11万人の口座番号も
-
4
大阪公立大、システム障害で1週間近く休講に 出願期間中で入試にも影響
-
5
ホワイトエッセンス、約105万アカウントの個人情報流出 8月発表の不正アクセス調査で判明
-
6
韓国の銀行6行にサイバー攻撃 計2万5000人超の個人情報流出──AIエージェントを使った可能性も 現地報道
-
7
渋谷区でシステム障害、窓口業務を縮小 復旧の見通し立たず
-
8
パチンコ店の入場抽選アプリ「777CON-PASS」に不正アクセス 行動エリアやプロフ写真など流出か
-
9
個人向けGeminiのモデル選択が厳格化 無料ユーザーが使えるのは「Flash-Lite」のみに
-
10
タイムズカー漏えいで集団訴訟の動き、登録3000人弱 呼び掛けた弁護士に聞いた──「謝罪で済む案件ではない」
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR