12月後半には、県立高校での個人情報に関する公表がいくつかありました。
・県立高等学校校内における生徒の個人情報漏えいについて(宮城県12月13日公表)
・県立学校教職員用パソコンの更新に伴う個人情報の滅失について(広島県12月17日公表)
・県立学校における個人情報の漏えいについて(三重県12月18日公表)
・生徒の個人情報を含む動画の流出(埼玉県12月19日公表)
以下公表日順に概要と再発防止策を、報道発表資料から抜粋します。
(校内での生徒の個人情報漏えい(宮城県))
県立高等学校校内における生徒の個人情報漏えいについて - 宮城県公式ウェブサイト
概要
進路指導の担当教諭が令和6年12月13日(金曜日)午後0時20分頃、2年次の生徒276名分の模擬試験の結果を転記した資料を、同校が利用しているグループウェアに誤って掲載した。資料には、生徒番号、生徒の氏名、模擬試験の成績及び志望校が記載されていた。
令和6年12月13日(金曜日)午後0時30分頃、当該データを閲覧した生徒から同教諭に指摘があり、発覚した。その後、同教諭がグループウェアから当該データを削除した。令和6年12月13日(金曜日)午後3時40分頃、2年次の年次集会を開き、学校長が本事案の経緯の説明と謝罪をするとともに、当該データの閲覧・保存状況等を確認し、タブレット端末等に保存していた場合には、その消去を依頼した。
なお、掲載した当該データの公開範囲は同校教職員及び当該年次生徒が対象であり、現在のところ、SNSへの流出等の二次被害は確認されていない。
再発防止策
学校としては、生徒の個人情報の管理体制を整備し直し、個人情報を含むデータを他のデータと明確に分けて保存することを徹底するとともに、グループウェアに資料等を掲載する場合には、管理簿を用いた複数人によるダブルチェックを確実に行い、再発防止に努めていく。
県教育委員会としては、個人情報の不適切な管理に関する事案が発生したことを重く受け止め、生徒の個人情報を取り扱う業務について、校内規定や申合わせ事項等を点検・再整備し、改めて全教職員で確認・徹底するよう、全ての県立学校に文書で指示するとともに、個人情報の取扱いに関する校内研修を実施するなど、全教職員が個人情報保護に対する認識を一層深めるよう徹底を図り再発防止に努めていく。
(教職員用パソコンの更新に伴う個人情報の滅失(広島県))
https://www.pref.hiroshima.lg.jp/uploaded/attachment/602049.pdf
経緯(抜粋)
○令和6年 11 月5日、各県立学校を対象に教職員用パソコンの更新を開始した(令和7年2月まで実施)。
○ 令和6年 11 月7日、当該校における教職員用パソコンの更新において、教員1名が更新前のパソコン本体内に保存していた個人情報を含むデータが滅失した。
今後の対応
○ 当該校においては、本事案によって生徒に不利益が生じないよう対応するとともに、再発防止策として、校内で扱うデータの保存方法を改めて周知するなど、データの管理を徹底する。
○ 県教育委員会においては、令和7年2月まで、県立学校を対象に教職員用パソコンの更新を予定していることから、全県立学校の教職員が業務上利用するポータルサイト上に個人情報保護に関する注意喚起を継続して掲載するなど、再発防止を徹底する。
(県立学校における個人情報の漏えい(三重県))
経緯(要旨)※学校名は伏字にしています。
県立学校等の教職員及び生徒が使用するグループウェア内において、グループごとに保存しているファイルの一部が、他の県立高校等の教職員及び生徒から閲覧できる状態になっていたことにより、A高等学校の個人情報が漏えいしました。
今後の対応
・グループウェアにおける個人情報の取扱いについて、県個人情報適正管理指針を遵守するとともに、指針に基づくグループウェアの運用について、新たに整理します。
・臨時の県立学校長会を行い、各学校での適正な管理について周知徹底します。
(個人情報を含む動画の流出(埼玉県))
事故の概要 ※学校名は伏字にしています。
令和 6 年 12 月 17 日(火曜日)午後 5 時 14 分頃、県立A高等学校の職員1
名が、1年生対象に実施した講演会を撮影した動画を、同校生徒に限定公開する
ため、動画サイトに投稿した。
令和 6 年 12 月 18 日(水曜日)午前 7 時 30 分頃、同動画の設定を確認したと
ころ、一般に公開されていることが分かり、校長に報告され、事故が発覚した。
再発防止策
今後、校長会議等を通じて、改めて全県立学校において個人情報の適正な管理
を徹底するよう指示する。
以上です。埼玉県の事例は、生徒4名の氏名がわかるようなものだったということで、公表されているようです。数時間以内には対応が図られていますし、一昔前だったら問題にはならなかったようなものなのかもしれませんが、、今は情報漏洩時の対応なども厳しくなっていますし、注意しないといけないですね。
(参考)