ワンオペで編集も承認も、奈良県Webサイト コロナ感染者情報誤掲載 | ScanNetSecurity
2026.05.18(月)

ワンオペで編集も承認も、奈良県Webサイト コロナ感染者情報誤掲載

奈良県は1月15日、同県が公表する新型コロナウィルス感染症に関する奈良県Webサイト報道資料にて、感染者の個人情報が含まれたファイルの誤掲載が判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真
奈良県は1月15日、同県が公表する新型コロナウィルス感染症に関する奈良県Webサイト報道資料にて、感染者の個人情報が含まれたファイルの誤掲載が判明したと発表した。

これは1月14日午後4時40分頃に、同県の担当職員が奈良県Webサイトに報道資料を掲載するため、報道資料をPDF化したが、同時刻にPDF化された感染者1名の調査情報を誤ってWebサイトに掲載したというもの。

同県によると、Webサイトの更新の際には編集IDを利用して編集作業を行った上で、承認IDを用いて更新内容の承認を行い公開するという手順を取るべきであったが、当該手順が遵守されず、承認IDで編集と承認作業を一括して行っていたのが原因。またWebサイトに報道資料のファイルを掲載する際のファイルの内容確認並びに掲載後の確認を怠っていた。

誤掲載したファイルには、感染者の氏名、性別、住所、生年月日、勤務先名、勤務先住所、勤務先担当者名、勤務先連絡先、携帯等の連絡先、臨床経過、検査結果、行動調査結果及び接触者情報で、行動調査結果及び接触者情報には7人、2企業の個人情報・企業情報が含まれていた。

同県では同日午後4時45分に当該ファイルを削除し、情報漏えいした感染者や接触者等に対し、1企業を除き、事実の報告と謝罪を行っている。

同県では今後、疾病対策課長は、承認ID・パスワードの管理を徹底するとともに、課長が指名する確認者が、承認ID・パスワードを用いて更新内容を確認したうえで公開することを徹底し再発防止に努めるとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 2りんかんイエローハットに不正アクセス、「2りんかんアプリ」で個人情報漏えいの可能性

    2りんかんイエローハットに不正アクセス、「2りんかんアプリ」で個人情報漏えいの可能性

  2. マイクロソフトが 5 月のセキュリティ情報公開、CVSS 基本値が 9.8 以上と高いスコアの脆弱性が 4 件

    マイクロソフトが 5 月のセキュリティ情報公開、CVSS 基本値が 9.8 以上と高いスコアの脆弱性が 4 件

  3. マルタケの一部サーバでのシステム障害、不正アクセス(ランサムウェア)による影響の可能性も含め調査

    マルタケの一部サーバでのシステム障害、不正アクセス(ランサムウェア)による影響の可能性も含め調査

  4. AeyeScan blog 第14回 AI に EC サイトを作らせてセキュリティスキャンにかけたら「動くけど守れない」コードだった

    AeyeScan blog 第14回 AI に EC サイトを作らせてセキュリティスキャンにかけたら「動くけど守れない」コードだった

  5. あいおいニッセイ同和損害保険からの出向者がトヨタ自動車の内部情報を不適切に提供

    あいおいニッセイ同和損害保険からの出向者がトヨタ自動車の内部情報を不適切に提供

ランキングをもっと見る
PageTop