茨城県、誤設定で市町村職員向け研修申込者の情報流出か|サイバーセキュリティ.com

茨城県、誤設定で市町村職員向け研修申込者の情報流出か



茨城県は2023年7月13日、県が運営を委託している発達障害者支援センター「COLORS つくば」にて市町村職員向けに実施している研修申込フォームに誤設定があり、申込すると全職員58名の個人情報を閲覧できる状態にあったと明らかにしました。

茨城県によると2023年7月12日、申込者から申込情報が公開状態について連絡があったとのこと。茨城県が確認したところ、Googleフォームで作成した申込フォームの設定に誤りがあり、2023年6月12日~2023年7月3日にかけ、本人以外の申込情報(氏名、所属、年代、メールアドレス、電話番号)を閲覧できる状態にあったと明らかになりました。

茨城県は事案を受け、ウェブフォーム作成時の複数確認、ウェブフォーム作成のマニュアル化、個人情報保護に必要な措置の点検など再発防止を指示しました。

参照茨城県発達障害者支援センターにおける個人情報の漏洩について/茨城県


SNSでもご購読できます。