宮城県、HPへの誤掲載により個人情報が閲覧可能状態

会社名 宮城県
株式情報 非上場
漏洩種別 流出
漏洩対象 web
漏洩場所 社外
漏洩内容 氏名/電話番号/メールアドレス
漏洩件数 11,627件
漏洩日時 2021/10/29
発表日時 2021/11/1

宮城県にてHPへの誤掲載により個人情報が閲覧可能状態。同県にて、HPに新型コロナ対策実施中ポスター掲示店情報を掲載した際、本来個人情報が含まれない公開用ファイルを掲載すべきところ、申請者の個人情報が別シートに含まれた非公開ファイルを掲載したことにより、個人情報が閲覧可能状態であった。

県庁内の関係部署からの連絡により本件が発覚し、当該ホームページの公開を停止した。閲覧可能であった時間帯の閲覧者については、多くて2~3名であったと推計され、当該ファイルを閲覧した記録は確認されていない。原因は、公開用のファイルを複数名の職員により確認した上で掲載すべきところ、確認を怠ったことであるとし、今後は、掲載ファイルと作業用ファイルは保存先を別にし、掲載前に複数の職員による確認を徹底するとしている。なお、現時点において、二次被害等は確認されていない。