元教育委員会職員がUSB接続制限の無いPC経由でファイル持ち出し、選挙運動へ活用か(平塚市) | ScanNetSecurity
2024.05.02(木)

元教育委員会職員がUSB接続制限の無いPC経由でファイル持ち出し、選挙運動へ活用か(平塚市)

神奈川県平塚市は8月8日、同市教育委員会社会教育部の元職員Aが、担当部の管理する個人情報を含む電子ファイルの持ち出しが判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 6 枚 拡大写真
神奈川県平塚市は8月8日、同市教育委員会社会教育部の元職員Aが、担当部の管理する個人情報を含む電子ファイルの持ち出しが判明したと発表した。

これは4月17日に市民から、選挙に出馬しているAから選挙はがきが送られてきた、個人情報漏えいの可能性があり調べて欲しいとの電話があり、電子データ記録を調査したところ、2018年11月29日と2018年12月22日(Aの退職日翌日)に個人情報を含むファイルの持ち出した可能性が判明したというもの。同市ではAへ聞き取り調査を行ったところ、2018年11月29日については持ち出しを否定したが、2018年12月22日については持ち出しを認めた。なお、Aが否定する2018年11月29日の持ち出しについて、Aがコピーしたファイルに個人情報が含まれていた市民2名に選挙はがきが届いていたため、持ち出し利用された恐れがあるとのこと。

同市では、Aが通常使用していた庁内ネットワークのパソコンにはUSBメモリの接続制限機能が装備されており、パスワード認証、保存データの暗号化、利用ログの取得と保存等の対策が施されたセキュリティUSBしか使用できないが、施設予約受付専用のパソコンにはUSB接続制限が無く、このパソコンを経由してファイルを別のUSBメモリに移すことが可能であった。

また、2018年12月22日の持ち出しについて、Aから退職日の翌日に荷物の整理をしたいとの申し出がを受け執務室への入室を認めたことが原因であった。

Aにより持ち出されたのは氏名、住所、電話番号、メールアドレス、性別、生年月日、口座情報等(ファイルにより含まれていた個人情報は異なる)を含むファイルで件数は以下の通り。

・2018年11月29日分(A在職中)
 ファイル数:1,019件
 個人情報のデータ件数:31,429件(個人、団体等の情報を含む延べ件数)
・2018年12月22日分(A退職日翌日)
 ファイル数:16件
 個人情報のデータ件数:248件(延べ件数)

同市では、情報セキュリティインシデントとして総務省及び神奈川県へ報告するとともに、平塚市個人情報保護条例に抵触する恐れがあると考え警察に相談し対応を検討している。なお、Aは既に退職しているため地方公務員法に基づく懲戒処分は行えなかったが、当時の管理職を厳重に注意した。

同市では今後、パソコンのセキュリティ機能の強化やセキュリティUSBメモリの管理を徹底するとともに、退職後の執務室への入室禁止を徹底し再発防止に努めるとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  2. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  3. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  4. クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

    クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

  5. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  6. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  7. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

  8. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

  9. GROWI に複数の脆弱性

    GROWI に複数の脆弱性

  10. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

ランキングをもっと見る