ワンオペで編集も承認も、奈良県Webサイト コロナ感染者情報誤掲載 | ScanNetSecurity
2026.01.11(日)

ワンオペで編集も承認も、奈良県Webサイト コロナ感染者情報誤掲載

奈良県は1月15日、同県が公表する新型コロナウィルス感染症に関する奈良県Webサイト報道資料にて、感染者の個人情報が含まれたファイルの誤掲載が判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真
奈良県は1月15日、同県が公表する新型コロナウィルス感染症に関する奈良県Webサイト報道資料にて、感染者の個人情報が含まれたファイルの誤掲載が判明したと発表した。

これは1月14日午後4時40分頃に、同県の担当職員が奈良県Webサイトに報道資料を掲載するため、報道資料をPDF化したが、同時刻にPDF化された感染者1名の調査情報を誤ってWebサイトに掲載したというもの。

同県によると、Webサイトの更新の際には編集IDを利用して編集作業を行った上で、承認IDを用いて更新内容の承認を行い公開するという手順を取るべきであったが、当該手順が遵守されず、承認IDで編集と承認作業を一括して行っていたのが原因。またWebサイトに報道資料のファイルを掲載する際のファイルの内容確認並びに掲載後の確認を怠っていた。

誤掲載したファイルには、感染者の氏名、性別、住所、生年月日、勤務先名、勤務先住所、勤務先担当者名、勤務先連絡先、携帯等の連絡先、臨床経過、検査結果、行動調査結果及び接触者情報で、行動調査結果及び接触者情報には7人、2企業の個人情報・企業情報が含まれていた。

同県では同日午後4時45分に当該ファイルを削除し、情報漏えいした感染者や接触者等に対し、1企業を除き、事実の報告と謝罪を行っている。

同県では今後、疾病対策課長は、承認ID・パスワードの管理を徹底するとともに、課長が指名する確認者が、承認ID・パスワードを用いて更新内容を確認したうえで公開することを徹底し再発防止に努めるとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

    「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

  2. 複数名でマスキング処理を確認したが時間経過でインクが薄れて個人情報判読可能

    複数名でマスキング処理を確認したが時間経過でインクが薄れて個人情報判読可能

  3. EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

    EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

  4. 人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

    人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

  5. 埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

    埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

ランキングをもっと見る
PageTop