一般社団法人日本個人情報安全協会

新着情報

新着情報

異動前に得ていた管理者アカウントで人事情報閲覧 - 大石田町

山形県大石田町は、同町職員が人事異動前に知り得た管理者権限のアカウントとパスワードを使用し、サーバ内の共有フォルダへ不正アクセスを行っていた職員を懲戒処分した。
 人事異動後の2023年4月から93日にわたり不正アクセスを行い、業務とは関係ない所属部署以外のファイルへアクセス。興味本位で人事情報や職員情報などを閲覧していた。

処分
・同職員を1月15日付けで停職2カ月の懲戒処分
・所属課、元所属課、電算担当課の管理監督者、業務統括者、業務担当者に、文書による訓告や厳重注意処分

再発防止
・庁舎内におけるセキュリティ対策を強化。
・職員に対する服務規律の確保やコンプライアンスの徹底

ひとこと
・アクセスログが毎日チェックできる仕組みの導入。
・不正ログインにすぐに気づく仕組みは内部不正防止に効果的。
・外部からの不正アクセスにもすぐに対処可能になる。

PAGE TOP