徳島大学は8月17日、学生や卒業生7028人分の個人情報が、ネット上で閲覧可能な状態になっていたと発表した。学内システムの改修時、委託先の対応に不備があったという。問題は修正済み。対処するまでに、個人情報をまとめていたページには146回のアクセスがあったが、同日時点では閲覧可能だった情報の不正利用は確認していないという。
不備があったのは同大の就職支援制度「キャリア支援室」の予約システム。7月5日から8月3日にかけて情報が閲覧可能だったという。外部から閲覧できたのは、稼働が始まった2015年4月から22年8月1日までにシステムを使った学生や卒業生、大学院の課程を終えた修了生7028人の氏名、性別、利用当時の所属学部、学科、学年。
個人情報が閲覧可能になっていた学生には、個別に謝罪し状況を説明。卒業生・修了生には、公式サイトに謝罪文や告知文を載せる形で対応した。今後は個人情報の取り扱いをさらに厳格化して再発防止を目指すとしている。
事態が発覚したのは8月1日。職員から個人情報が閲覧可能になっているとの報告があり、調査したところ、事実だと分かった。外部からのアクセスは同日に遮断。キャッシュデータは3日朝までに削除したという。
総務省が“クラウド設定ミス”対策のガイドライン公開 まずは素案、パブコメも募集
学生の顔写真や評価など、個人情報約5800人分漏えいの可能性でエイチームが謝罪 「リンクを知っている全員が閲覧可能」状態に
医療従事者27万人の個人情報が閲覧できる状態に 東京都、ワクチン予約サイトを停止
SMBC日興証券・信託銀行、個人情報約12万件が閲覧可能な状態に Salesforce製品に設定ミス 一部で流出も
京大、全職員と学生の個人情報を誤って閲覧可能に システム改修時のミスに半年間気付かずCopyright © ITmedia, Inc. All Rights Reserved.
Special
PR