危機管理課の20代職員が庁内人事関連情報に不正アクセス、定職1ヶ月の懲戒(龍ケ崎市) | ScanNetSecurity
2024.04.19(金)

危機管理課の20代職員が庁内人事関連情報に不正アクセス、定職1ヶ月の懲戒(龍ケ崎市)

茨城県龍ケ崎市は6月20日、庁内情報システムへの不正アクセスを行った職員を懲戒処分したと発表した。

インシデント・事故 インシデント・情報漏えい
龍ケ崎市概要
龍ケ崎市概要 全 3 枚 拡大写真
茨城県龍ケ崎市は6月20日、庁内情報システムへの不正アクセスを行った職員を懲戒処分したと発表した。

これは同市危機管理課の20代の職員が、勤務時間内及び勤務時間外に庁内イントラネットシステムへの不正アクセスを行い、同市の情報セキュリティ規則で閲覧が禁止されている人事関連情報などを含む他課の電子データを閲覧し保存していたことが判明したというもの。

同職員は庁内イントラネットシステム内にて、フォルダの所在を示す記号番号を直接入力するという不正操作によって故意に他課のデータにアクセスしていたところ、庁内システムの閲覧状態に異変を感じた情報管理課の職員が確認を行い発覚したとのこと。

調査の結果、同職員は2017年12月18日から2018年5月30日までの間、他課のデータに不正なアクセスを行い職場の業務用パソコン及び自宅パソコンにコピーしたデータを保存していたことが判明。

なおシステム保守業者と共同で調査を行ったところ、不正取得されたデータの外部への漏えいは確認されず、また基幹系システムで管理している住民情報や税情報などは含まれていなかった。

同職員へは6月20日付で停職1月の懲戒処分が行われ、管理監督責任として上司である危機管理監、危機管理課長及び課長補佐(危機管理政策グループリーダー)を訓告としたとのこと。

今後は情報セキュリティ監査において端末操作記録の定期的な確認を行うなどを実施し、全庁的な情報セキュリティ事故の未然防止に努めるとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

    東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

  2. 「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

    「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

  3. 転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

    転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

  4. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  5. バッファロー製無線 LAN ルータに複数の脆弱性

    バッファロー製無線 LAN ルータに複数の脆弱性

  6. プルーフポイント、マルウェア配布する YouTube チャンネル特定

    プルーフポイント、マルウェア配布する YouTube チャンネル特定

  7. Windows DNS の脆弱性情報が公開

    Windows DNS の脆弱性情報が公開

  8. マリンネットサイトに SQL インジェクション攻撃、メールアドレス流出

    マリンネットサイトに SQL インジェクション攻撃、メールアドレス流出

  9. 委託事業者が回収処理した国民健康保険証、拾得物として警察署に届く

    委託事業者が回収処理した国民健康保険証、拾得物として警察署に届く

  10. セキュリティ対策は株価を上げるのか ~ 株主総利回り(TSR)の平均値は高い傾向

    セキュリティ対策は株価を上げるのか ~ 株主総利回り(TSR)の平均値は高い傾向

ランキングをもっと見る