転職先の九州産業大学で九大の科研費申請機密情報を誤って公開設定、停職1ヶ月 上長減給 | ScanNetSecurity
2024.07.27(土)

転職先の九州産業大学で九大の科研費申請機密情報を誤って公開設定、停職1ヶ月 上長減給

国立大学法人九州大学は3月23日、九州産業大学のWebサーバ上で同学の科学研究費助成事業の申請に関する機密情報等が外部から閲覧できる状態となっていることが判明したと発表した。

インシデント・事故
トップページ(九州大学)
  • トップページ(九州大学)
  • リリース(九州産業大学サーバからの本学研究機密情報等の流出について)
  • リリース(経緯)
  • リリース(再発防止に向けた今後の対応)
  • トップページ(九州産業大学)
  • リリース(本学サーバからの九州大学研究機密情報等の流出について)
  • リリース(追記)
国立大学法人九州大学は3月23日、九州産業大学のWebサーバ上で同学の科学研究費助成事業の申請に関する機密情報等が外部から閲覧できる状態となっていることが判明したと発表した。

これは10月15日に、九州産業大学のWebサーバ上で九州大学の科学研究費助成事業の申請に関する情報が閲覧できる状況であると同学の職員から報告があり、九州産業大学へ調査を依頼したところ、九州産業大学にて事実確認と漏えい元を特定したと報告があったというもの。

九州産業大学が11月20日に行った報告によると、2020年2月に九州産業大学に所属している職員が、九州大学に有期契約職員として在職した際に開発した科学研究費助成事業の申請情報を検索できるシステムの電子マニュアルを持ち出し、7月に当該職員が、同電子マニュアルに九州大学の2018年科学研究費助成事業の申請データが含まれていることを認識しないまま、転職先の九州産業大学でWebサーバに同電子マニュアルのデータを保存、当該職員は、外部からのアクセスを防ぐ設定を行っていなかったため外部から閲覧できる状態となっていた。なお、当該職員は、当該データファイルの使用を上長に報告しておらず、Webサーバにアップロードする際に外部から参照されないために行う設定の必要性を認識していなかった。

流出したのは九州大学の2018年秋の科学研究費助成事業に申請に係る以下の情報で、2020年7月16日から2020年10月16日まで閲覧可能な状態であった。

氏名、所属、研究課題名が漏えい:1,617件
氏名、所属、研究課題名、研究の要約が漏えい:566件
氏名、所属、研究課題名、住所、連絡先が漏えい:52件

九州大学は10月15日に九州産業大学に対し、情報の削除を指示、当該職員が翌16日早朝に該当データを削除した。

九州大学では、総長から同学構成員に対し対応案を含め詳細を個別に説明、また九州産業大学より、謝罪と状況の説明が行われている。

九州大学では今後、退職者に対する守秘義務の誓約書の提出を徹底するなど再発防止に努めるとのこと。

九州産業大学では3月24日に開催した理事会において、当該職員を1ヶ月の停職に、上長を減給処分とすることを決定した。
《ScanNetSecurity》

編集部おすすめの記事

特集

インシデント・事故 アクセスランキング

  1. ベルシステム24 のベトナム子会社に不正アクセス、コールセンター受託業務での顧客情報漏えいの可能性

    ベルシステム24 のベトナム子会社に不正アクセス、コールセンター受託業務での顧客情報漏えいの可能性

  2. 富士通の複数の業務パソコンに高度な手法で攻撃を行うマルウェア、複製指示のコマンドを実行し拡大

    富士通の複数の業務パソコンに高度な手法で攻撃を行うマルウェア、複製指示のコマンドを実行し拡大

  3. 東京海上日動火災保険 提携先の税理士法人にランサムウェア攻撃

    東京海上日動火災保険 提携先の税理士法人にランサムウェア攻撃

  4. イセトーへのランサムウェア攻撃で伊予銀行の顧客情報が漏えい

  5. 東京ガスエンジニアリングソリューションズのネットワークに不正アクセス、約 416 万人分の個人情報が流出した可能性

  6. NTTPCのクラウド「WebARENA CLOUD9」5月8日から障害継続中(NTTPC)

  7. マイクロソフト、CrowdStrikeに起因する障害への支援について発表

  8. 急激な CPU 負荷増大で発覚 ~ 岩水開発のサーバがクリプトマイニング型のマルウェア XMRig に感染

  9. 高松市のコンビニ交付サービスでの証明書誤交付、個人情報保護委員会が富士通 Japan に行政指導

  10. 損保ジャパンからの出向者が関与か ~ トータル保険サービス顧客の契約情報漏えい

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×