教育現場における情報セキュリティ事故・対応事例集
被害・事故事例編
個人情報・学校情報関係
就職活動情報漏えい
専門学校での事例
【被害状況】
学生が就職活動をする際の参考例として活動をする他の学生の就職活動報告書をWebより参照できるようになっていたが、就職活動報告書DBがWebサイトと同じディレクトリに置いていたため、DBのURLを入力することで外部より取得することができてしまっていた。
【学校のコンピュータ環境・利用状況・セキュリティ対策など】
【発見の経緯】
発見方法:学生からの指摘。
発生日時:
発見日:
事実確認:
【被害への対応】
就職活動報告書DBへの対応
対応日:被害発生日
対応担当者:担当教員
対応方法:DBを外部より参照できないディレクトリに移動した。
【今後の対策と効果】
目次へ戻る
Copyright©2007.NPO ISEF All rights Reserved.