宮城県高校、Web申込者情報が閲覧可能状態

会社名 宮城県宮城第一高等学校
株式情報 非上場
漏洩種別 流出
漏洩対象 Web
漏洩場所 社外
漏洩内容 氏名
漏洩件数 101件
漏洩日時 2022/6/20
発表日時 2022/6/21

宮城県高校にてWeb申込者情報が閲覧可能状態となり流出。宮城県宮城第一高等学校にて、学校説明会のWeb申込を作成した際に、設定ミスにより申込フォームから申し込んだ参加者個人情報が特定のボタンを押すことで閲覧可能状態になっていたことにより流出した。

Web申込を行った学生の保護者から、申込済みの学生情報が閲覧できる旨の連絡があり流出が発覚。直ちにWeb申込フォームの回答受付を無効にし、申込者情報を外部からの閲覧不可に変更した。職員がWebフォームを作成して公開した際に、動作確認や回答後の最終画面の状態を確認していなかった。同校は該当保護者に経緯説明とお詫びのメールを送付し、該当生徒の在籍する中学校長に電話にて説明とお詫びを行った。現時点では情報の悪用などの二次被害は確認されていない。