🔥 この記事の詳細
2026-06-11 更新
B
今週中

東京都の看護師等養成施設向け事務システムにおいて、権限設定の不備により他施設の個人情報が閲覧可能な状態であったこと

事案🏢 他社事案
📅 2026-06-11📰 secnext
📌 一言でいうと
東京都の看護師等養成施設向け事務システムにおいて、権限設定の不備により他施設の個人情報が閲覧可能な状態であったことが判明しました。2026年4月20日から5月1日にかけて、被貸与者437名および連帯保証人128名の氏名、住所、電話番号などが閲覧可能となっていました。調査の結果、3施設4名が実際に情報を閲覧していましたが、外部への漏洩は確認されていないとしています。
ℹ️ これは他社で発生した事案の情報です。貴社が当該サービスを利用していない場合は、参考情報としてご確認ください。同様の攻撃手法に対する備えのきっかけとしてもご活用いただけます。
🔍該当判定
  • 東京都が提供する「看護師等養成施設」向けの事務システムを利用している
  • 自社が看護師等の養成施設(学校等)であり、修学資金の事務担当者を置いている
  • 東京都の行政システムにログインして、他施設や他者の個人情報を閲覧できる状態にある
上記いずれにも該当しない → 静観でOK
該当時の対応
システム開発・運用におけるアクセス制御(権限管理)の設計見直しと、定期的な権限監査の実施を推奨します。