東京都教育委員会「Teams 事故再発防止委員会」設置 | ScanNetSecurity
2024.07.19(金)

東京都教育委員会「Teams 事故再発防止委員会」設置

 東京都教育委員会は7月5日、都立高等学校における個人情報の漏えいについて発表した。

インシデント・事故
トップページ
  • トップページ
  • リリース(都立高等学校等における個人情報の漏えいについて【第二報】)
  • リリース(事故の対応)
  • リリース(都立大泉高等学校・附属中学校)
  • リリース(事故の原因)

 東京都教育委員会は7月5日、都立高等学校における個人情報の漏えいについて発表した。

 これは5月15日に、都立学校の生徒からMicrosoft Teamsで個人情報が閲覧できる状態にあることについて東京都教育委員会に連絡があり、調査したところ氏名等の情報が他の都立学校で閲覧できる状態であったことが判明したというもの。

 閲覧できる状態であった学校と項目は下記の通り。

1.氏名のみ、または写真のみが一時的に他の都立学校で閲覧できる状態となっていた学校11校(江北高校、晴海総合高校、東高校、芦花高校、新島高校、練馬工科高校、八王子東高校、南多摩中等教育学校、八王子西特別支援学校、多摩桜の丘学園、東久留米特別支援学校)

2.氏名に加え、「体育祭の種目」「生徒会役員」などの校内で周知されている情報が一時的に他の都立学校で閲覧できる状態となっていた学校:18校(葛飾野高校、白鷗高校・附属中学校、三田高校、墨田工科高校、神代高校、雪谷高校、駒場高校、北園高校、豊島高校、山崎高校、八王子北高校、清瀬高校、東久留米総合高校、小平南高校、多摩工科高校、城東特別支援学校、王子特別支援学校、八王子南特別支援学校)

3.氏名に加え、「生年月日」「電話番号」などの校内で周知されない情報が一時的に他の都立学校で閲覧できる状態となっていた学校:5校(都立三鷹中等教育学校、都立大泉高等学校・附属中学校、都立武蔵村山高等学校、都立五日市高等学校、都立中央ろう学校)

 また、3.の5校の漏えいした情報は下記の通り。

・都立三鷹中等教育学校
463名分(在校生160名、卒業生303名)の個人情報(氏名、委員会、通知表所見等)

・都立大泉高等学校・附属中学校
同高校の部活動の生徒12名の個人情報(氏名、性別、生年月日、記録等)、その12名を含む同高校・附属中学校の部活動の生徒31名の個人情報(氏名、出席番号)及び生徒803名分の個人情報(氏名、出席番号)

・都立武蔵村山高等学校
部活動生徒8名の個人情報(氏名、性別、生年月日、年齢)

・都立五日市高等学校
卒業生8名の個人情報(氏名、クラス、携帯電話番号)

・都立中央ろう学校
全生徒116名の個人情報(氏名、学年、クラス)、うち10名については個人の特性等の追加の個人情報

 同会では原因について、教職員専用のアカウントで取り扱うべき生徒の個人情報を教職員及び生徒共有のアカウントで取り扱ったこと、Teamsにおいて「プライベート」としなければならないチームの公開範囲を、「パブリック」としたこととしている。

 同会では、Teams事故再発防止委員会を設置し、実態に即した研修内容やチェックリストとなるよう都立学校の教職員の意見を踏まえた検討を行い、教員向けの周知資料や研修資料等を作成し、全教職員の理解を着実に進めるとともに、システムの設定変更等も含めた検討を行うとのこと。

《ScanNetSecurity》

編集部おすすめの記事

特集

インシデント・事故 アクセスランキング

  1. イセトーへのランサムウェア攻撃で日本生命保険の個人情報が漏えい

    イセトーへのランサムウェア攻撃で日本生命保険の個人情報が漏えい

  2. イセトーへのランサムウェア攻撃で東海信金ビジネスの個人情報が漏えい

    イセトーへのランサムウェア攻撃で東海信金ビジネスの個人情報が漏えい

  3. 新日本製薬にランサムウェア攻撃、全ての業務は通常通り稼働

    新日本製薬にランサムウェア攻撃、全ての業務は通常通り稼働

  4. 東京都教育委員会「Teams 事故再発防止委員会」設置

  5. 山陰合同銀行の委託先でウイルス感染、顧客4名の個人情報が流出の可能性

  6. 誤報「安田講堂 学生排除のため東京大学が警察導入」が SNS で広まる

  7. 2021年の「不正アクセスによる情報流出の可能性に関するお詫びとお知らせ」を2024年9月30日に削除 ~ 丸紅パワー&インフラシステムズ

  8. 生徒の服装や言動等に関する文言も記載 ~ 都立高等学校で生徒の顔写真 氏名等の一覧を綴じたファイルを紛失

  9. JAXA への不正アクセスによる情報漏えい、未知のマルウェア使用で侵害の検知を困難に

  10. 公益財団法人東京しごと財団で内部保存用のファイルを 488 社に誤送信

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×