事故から学ぶ

【不慣れ】「Teams」設定ミスで児童の個人情報が閲覧可能に(注意!)

事故概要

業種 公共団体
発生時期 2023/8/2
漏えい人数 111
事故概要

山口県が教育ネットワークで利用している「Microsoft Teams」の設定ミスがあり、小学校児童の個人情報が閲覧可能になっていた。

「Microsoft Teams」を使っていた5グループで設定を誤りグループ外のネットワーク利用者もユーザ情報が閲覧可能になっていたもの。保護者から連絡があり判明した。

閲覧可能だったのは、児童111人の氏名を含む班別名簿など。教職員がグループを作成した際、プライバシー設定を誤って「パブリック」と設定していた。連絡を受けて設定を修正した。

【注意!】

・ネットワークツールの設定は記憶ではなく手順書ベースで行うこと
・利用開始前に複数メンバで個人情報まわりの情報漏えいがないか確認すること
・不審な参加者がログインしていないか常時監視すること。

 

引用元

■ 事故原因

事故の原因はチェックリストの下記項目が該当すると推察します。

チェックリストにある要求ルール:

■ 推奨対策

対策:

具体例:

タグ

ご入会のお手続きはこちら

会費のお支払い方法は、クレジットカード払いと口座振替の2種類お選びいただけます。 (会費のお支払方法により、入会手続きが異なります。) 詳しくは、「ご入会の流れについて」をご確認ください。