2016年9月9日
佐賀県教委、学校教育ネットワークの情報漏えい“脆弱性あった”
佐賀県教育委員会は2日、8月16日に開催した「第1回佐賀県学校教育ネットワークセキュリティ対策検討委員会」の議事要旨をWebに公開した。
それによると、学校教育ネットワークシステムの脆弱性について、委員から「教育情報システムSEI-Netの学習管理機能でのメッセージ送信画面において、サーバから処理に必要ではない情報が送信されたり、不正な権限昇格のチェックがなされていなかった等の脆弱性があった。構築時の脆弱性診断等が十分ではなかったと思われる」等の意見が挙がった。
パスワード設定・管理については、「高校生等の年齢ならば一部の先生よりICTに関する知識があると思ったほうがいい。そういったところの認識を考える必要がある」「Admin(管理者)のパスワードの管理の仕方に問題がある」等の意見があった。
また、危機管理体制等について、情報共有ができていないといった点や、組織としての体制や機能する仕組み作りが必要だという意見があったほか、フィッシング画面を作成してのIDの不正取得事案についておかしいと気づくことが必要で、セキュリティ訓練が必要だという声があったとしている。
問い合わせ先
教育委員会事務局 教育総務課
kyouiku-soumu@pref.saga.lg.jp
最新ニュース
- 2025年度(令和7年度)大学入学共通テスト 問題・回答速報・解説サイト情報サイト情報(ベネッセ/駿台・東進・河合塾・朝日新聞・中日進学ナビ)(2025年1月11日)
- 教育ネット、徳島県立全学校に「おたすけ学校AI」を実証導入(2025年1月10日)
- コドモン、岩手県奥州市の保育所7施設にICTサービス「CoDMON」導入(2025年1月10日)
- 約4割の学生が「5社以上」のインターンシップなどに参加 =学情調べ=(2025年1月10日)
- タイパ・コスパの高い「オンライン学習塾」が共働き家庭の支えに =オンライン指導塾そら塾調べ=(2025年1月10日)
- 受験は親にとっても大きな挑戦、受験生の負担を気遣う親が行う「見えない応援」とは =ジョンソン調べ=(2025年1月10日)
- リスキリング支援サービス「Reskilling Camp」、企業におけるリスキリング施策の実態調査(2025年1月10日)
- 社会構想大学院大学、「教育CIO養成課程」を2月に開講 ICTを活用した教育改革のリーダーを育成(2025年1月10日)
- アイディア高等学院、「個性に合わせた能力向上」をめざした教育を開始(2025年1月10日)
- 三信電気、日建学院の出席確認システムに顔認証の仕組みを導入(2025年1月10日)