危機管理課の20代職員が庁内人事関連情報に不正アクセス、定職1ヶ月の懲戒(龍ケ崎市) | ScanNetSecurity
2024.04.29(月)

危機管理課の20代職員が庁内人事関連情報に不正アクセス、定職1ヶ月の懲戒(龍ケ崎市)

茨城県龍ケ崎市は6月20日、庁内情報システムへの不正アクセスを行った職員を懲戒処分したと発表した。

インシデント・事故 インシデント・情報漏えい
龍ケ崎市概要
龍ケ崎市概要 全 3 枚 拡大写真
茨城県龍ケ崎市は6月20日、庁内情報システムへの不正アクセスを行った職員を懲戒処分したと発表した。

これは同市危機管理課の20代の職員が、勤務時間内及び勤務時間外に庁内イントラネットシステムへの不正アクセスを行い、同市の情報セキュリティ規則で閲覧が禁止されている人事関連情報などを含む他課の電子データを閲覧し保存していたことが判明したというもの。

同職員は庁内イントラネットシステム内にて、フォルダの所在を示す記号番号を直接入力するという不正操作によって故意に他課のデータにアクセスしていたところ、庁内システムの閲覧状態に異変を感じた情報管理課の職員が確認を行い発覚したとのこと。

調査の結果、同職員は2017年12月18日から2018年5月30日までの間、他課のデータに不正なアクセスを行い職場の業務用パソコン及び自宅パソコンにコピーしたデータを保存していたことが判明。

なおシステム保守業者と共同で調査を行ったところ、不正取得されたデータの外部への漏えいは確認されず、また基幹系システムで管理している住民情報や税情報などは含まれていなかった。

同職員へは6月20日付で停職1月の懲戒処分が行われ、管理監督責任として上司である危機管理監、危機管理課長及び課長補佐(危機管理政策グループリーダー)を訓告としたとのこと。

今後は情報セキュリティ監査において端末操作記録の定期的な確認を行うなどを実施し、全庁的な情報セキュリティ事故の未然防止に努めるとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  5. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  6. TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

    TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

  7. 富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

    富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

  8. NETGEAR 製ルータにバッファオーバーフローの脆弱性

    NETGEAR 製ルータにバッファオーバーフローの脆弱性

  9. NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

    NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

  10. 札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

    札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

ランキングをもっと見る