アクセス制限設定ミス、京都芸術センターのスタッフ一覧が閲覧可能に | ScanNetSecurity
2024.07.27(土)

アクセス制限設定ミス、京都芸術センターのスタッフ一覧が閲覧可能に

公益財団法人京都市芸術文化協会は1月25日、同協会が管理運営を行う京都芸術センターのボランティアスタッフ及びアルバイトスタッフの個人情報がインターネット上で閲覧可能だったことが判明したと発表した。

インシデント・事故
トップページ
  • トップページ
  • リリース(京都芸術センターにおける個人情報の流出に関するお詫びとご報告)
  • リリース(閲覧可能な状態にあった情報)
  • リリース(本件に関するお問合せ先)
公益財団法人京都市芸術文化協会は1月25日、同協会が管理運営を行う京都芸術センターのボランティアスタッフ及びアルバイトスタッフの個人情報がインターネット上で閲覧可能だったことが判明したと発表した。

これは1月8日に、登録ボランティアスタッフからスタッフ名等の個人情報がインターネット上で閲覧できる状態であると指摘するメールが同センターにあり、1月10日に職員がメールを確認し、システムの保守管理業者に状況を確認したところ、ボランティアスタッフ及びアルバイトスタッフの一覧リストにアクセス制限がかかっていないことが判明したというもの。

閲覧可能であったのは、2015年7月1日以降に登録した最大587名のボランティアスタッフ及びアルバイトスタッフの氏名、メールアドレス、電話番号。

同センターでは閲覧可能であったスタッフ一覧リストにアクセス制限を行うとともに、検索サイト運営会社に情報削除を依頼、全削除を確認した。

同センターでは1月23日以降に、登録ボランティアスタッフ及びアルバイトスタッフに対し順次、事実関係の説明と謝罪の連絡を行っている。

同協会では再発防止に向けて対策本部を立ち上げ、運営サイトのアクセス権限及び個人情報の管理状態の再検査、並びに個人情報保護に関する教育の徹底に取り組むとともに、情報セキュリティ対策の専門会社によるコンサルティングを受け、再発防止に努めるとのこと。
《ScanNetSecurity》

編集部おすすめの記事

特集

インシデント・事故 アクセスランキング

  1. ベルシステム24 のベトナム子会社に不正アクセス、コールセンター受託業務での顧客情報漏えいの可能性

    ベルシステム24 のベトナム子会社に不正アクセス、コールセンター受託業務での顧客情報漏えいの可能性

  2. 富士通の複数の業務パソコンに高度な手法で攻撃を行うマルウェア、複製指示のコマンドを実行し拡大

    富士通の複数の業務パソコンに高度な手法で攻撃を行うマルウェア、複製指示のコマンドを実行し拡大

  3. 東京海上日動火災保険 提携先の税理士法人にランサムウェア攻撃

    東京海上日動火災保険 提携先の税理士法人にランサムウェア攻撃

  4. イセトーへのランサムウェア攻撃で伊予銀行の顧客情報が漏えい

  5. 東京ガスエンジニアリングソリューションズのネットワークに不正アクセス、約 416 万人分の個人情報が流出した可能性

  6. NTTPCのクラウド「WebARENA CLOUD9」5月8日から障害継続中(NTTPC)

  7. マイクロソフト、CrowdStrikeに起因する障害への支援について発表

  8. 急激な CPU 負荷増大で発覚 ~ 岩水開発のサーバがクリプトマイニング型のマルウェア XMRig に感染

  9. 高松市のコンビニ交付サービスでの証明書誤交付、個人情報保護委員会が富士通 Japan に行政指導

  10. 損保ジャパンからの出向者が関与か ~ トータル保険サービス顧客の契約情報漏えい

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×