情報漏えいにつながる危険な PDF 利用 - Microsoft Word 網掛け機能誤解、情報公開し注意喚起(大船渡市) | ScanNetSecurity
2024.05.09(木)

情報漏えいにつながる危険な PDF 利用 - Microsoft Word 網掛け機能誤解、情報公開し注意喚起(大船渡市)

岩手県大船渡市は7月2日、同市Webサイト上で掲載した資料について個人情報が漏えいする可能性のある形式で公開されたことが判明したと発表した。

インシデント・事故 インシデント・情報漏えい
あなたが公開したPDF文書は大丈夫?情報漏えい対策に効く、「墨消し」と「非表示情報の消去」の方法 (Adobe Blog)
あなたが公開したPDF文書は大丈夫?情報漏えい対策に効く、「墨消し」と「非表示情報の消去」の方法 (Adobe Blog) 全 4 枚 拡大写真
岩手県大船渡市は7月2日、同市Webサイト上で掲載した資料について個人情報が漏えいする可能性のある形式で公開されたことが判明したと発表した。

これは同市Webサイト上で市選挙管理委員会が掲載した議案資料と会議録について、住所、氏名等の個人情報部分を黒塗りした上でPDF形式で公開していたところ、6月29日午前11時に外部から、特定の方法で黒塗りした部分から個人情報が抽出可能である旨の連絡があり、公開停止したというもの。

同市では、黒塗りで公開していた資料36件の内、告示済みの27件については既に一般に周知されているため同サイトで公開しても差し支えがないと判断した。告示していないものは以下の9件(7人分)の個人情報。

・2018年11月公開開始:3件(住所、氏名)
・2019年7月公開開始:3件(住所、氏名、生年月日、本籍)
・2019年8月:2件(住所、氏名、生年月日、本籍)
・2019年11月:1件(住所、氏名、生年月日、本籍)

同市では該当者に説明と謝罪を行っている。

ScanNetSecurityの取材に対し同市選挙管理委員会の担当者は「本資料はマイクロソフト社のWordで作成し、伏せるべき個人情報には同ソフトの機能である網掛けを使用した。見かけ上は黒塗りしているように見えたため、そのままPDF化し公開したが、文字情報は残っているためコピーすれば、伏せたはずの情報が分かる状態となっていた。私共以外にも、こういったミスをしている自治体等があるかもしれないので、啓発の意味もこめて情報公開を行った。今回の例を広く注意喚起できたらと思います。」と述べた。

同市では今後、文書公開時に複数人によるチェックを実施する等の再発防止策を徹底するとのこと。

《高杉 世界( Sekai Takasugi )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

    護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

  2. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  3. 「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

    「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

  4. メディキットホームページに不正アクセス、閲覧障害に

    メディキットホームページに不正アクセス、閲覧障害に

  5. 社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

    社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

  6. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  7. 日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

    日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

  8. Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

    Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

  9. セガ フェイブが利用するメールシステムに不正アクセス、フェニックスリゾートが保有する個人情報が流出した可能性

    セガ フェイブが利用するメールシステムに不正アクセス、フェニックスリゾートが保有する個人情報が流出した可能性

  10. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

ランキングをもっと見る