【鎌倉市】市民活動センターの個人情報漏洩が発生
令和6年(2024年)9月18日、鎌倉市市民活動センターで個人情報の漏洩が発生していたことが判明した。特定非営利活動法人鎌倉市市民活動センター運営会議(以下「指定管理者」)が作成したオンライン入力フォームにおいて、利用者の個人情報が一時的に閲覧可能な状態になっていた。
経過
本来、指定管理者だけが団体情報を閲覧できる設定であるが、8月22日の更新作業の際に誤って設定が変更され、利用者も団体情報(個人情報含む)を閲覧できる状態になっていた。通報者の報告により、同日22時30分頃までの約12時間にわたり団体情報が閲覧可能な状態であったことが判明した。
- 誤設定変更日時:8月22日10時10分頃
- 通報日時:8月22日22時30分頃
閲覧可能となっていた個人情報は、団体の代表者及び連絡者の氏名、住所、電話番号並びに連絡者のFAX番号及びE-mailアドレスだった。一時閲覧可能だったのは7団体の個人情報だけで、通報者以外による閲覧は確認されていない。
対応
通報後、指定管理者は速やかに設定を修正し、個人情報が閲覧できない状態とした。また、7団体に対して経緯を説明し謝罪を行い、被害がなかったことを確認済みだ。
再発防止対策
指定管理者は再発防止のため、スタッフ全員へ情報セキュリティに関する注意喚起を行う。また、今後のオンラインフォーム作成時にはアクセス権限をセンター長及びセンター長補佐に限定することでダブルチェックを徹底し、再発防止に努めると報告されている。鎌倉市も指定管理者に対して適切な施設運営を指導している。
お問い合わせ
鎌倉市 地域のつながり課
電話:0467-23-3000(代表)