パスワードを忘れた? アカウント作成
14160989 story
情報漏洩

香川県警、容疑者名や事件の被害状況を誤って折込チラシで配達 36

ストーリー by hylom
2400枚のチラシも内部資料も同じプリンタで印刷するの 部門より

Anonymous Coward曰く、

香川県警で、容疑者1人の名前や逮捕年月日、罪名、事件の被害を受けた法人名などが記載された内部資料を、誤って新聞折込チラシとして配達してしまうというトラブルが発生した(共同通信朝日新聞毎日新聞NHK)。

うっかり募集のチラシと一緒に印刷してしまって配布したのかとも思ったのだが、印刷したチラシの中に2枚だけ内部資料が混入したという話だそうで。

この資料を印刷したプリンタではその前後に別の署員が折込チラシを印刷しており、折込チラシに資料が混ざった状態でそのまま配達所に持ち込まれてしまったと見られている。混入した資料は2枚とされているが、うち1枚を見つけた新聞読者が県警に連絡して発覚した。もう1枚はまだ見つかっていないという。

  • by Anonymous Coward on 2020年04月14日 14時44分 (#3797394)

    えらいことやらかしたなと思ったが、さすがに気付くか。

    >この資料を印刷したプリンタではその前後に別の署員が折込チラシを印刷しており
    あるあるやなぁ…。
    みんなこれどうやって対策してんの?うちは特に何もやってない。

    ここに返信
    • てか,何枚刷ったんだろな。
      500枚とか超えたら,さすが外部に頼んだ方が安くないかね。
    • by Anonymous Coward

      配布するくらい大量の部数が必要な場合はレーザープリンタではなくリソグラフ使えというお達しが出てるので
      物理的に混じらないようになってますね

    • by Anonymous Coward

      セキュリティの高いところだと

      パソコン側で印刷する

      データが一旦プリンタ内にプールされる(パソコン側は印刷完了になる)

      プリンタのところまで行って、プールされている原稿を選んでカードリーダーにICカードをタッチする

      印刷スタート

      という風になってました。
      プリンタのところで印刷操作をするわけで取り忘れはありません。

      これはこれでプリンタの液晶画面でファイル一覧から探さなきゃならないので
      他の人が放置してるドキュメント名が見えてしまったりするのですが

      • by Anonymous Coward on 2020年04月14日 15時18分 (#3797425)

        これはこれでプリンタの液晶画面でファイル一覧から探さなきゃならないので
        他の人が放置してるドキュメント名が見えてしまったりするのですが

        うちはICカードが先で、ログインすると紐付いたドキュメントが出る。
        当然だけど他人の印刷待ちは管理者じゃないと見れない。

      • 弊社ではちょっと手順が違って

        パソコン側で印刷する

        データが一旦プリンタ内にプールされる(パソコン側は印刷完了になる)

        プリンタのところまで行って、カードリーダーにICカードをタッチする

        プールされている原稿を選んで(自分のスプールしか見えません)

        印刷スタート

        です。これなら余計なドキュメント名も見えません

        • by Anonymous Coward

          その流れで「割り込み印刷」をやるとこんなことが起こる

          • by Anonymous Coward

            その場合でも、プリンターが別ジョブだと排出トレイやら用紙位置をずらして分けるんですけどね。
            用紙位置がずれるのはエンドユーザーが知らないと避けられない事故が起きがちですけど。

            # そもそも、機密性が高い書類は印刷が終わるまで責任をもって監視しするようなってるるのでAC

            • by Anonymous Coward

              そういう機密文章って何枚印刷したかとかも管理しているものだと思ってた
              # お札よろしく通し番号付きの文章を渡されたことがあるのでAC

            • by Anonymous Coward

              位置ずらし機能くらいはついてるかもしれないけど、ソーターはつけてないと思うよ。

      • by Anonymous Coward

        印刷のためにそのような仕組みがありつつ、複合機なのでFAXも取り扱う。
        …あとはわかるな?

    • by Anonymous Coward

      印刷しない

  • by Anonymous Coward on 2020年04月14日 14時59分 (#3797409)

    次は、バブリックコメントの投稿IPアドレスがプライベートアドレスで、それプライベートコメントやんネタをお楽しみください。

    ここに返信
    • by Anonymous Coward

      それくらいにしておけ
      また死人が出る

    • by Anonymous Coward
      192.168.7.21はわたしが使っているIPアドレスですので勝手に使わないでください。
    • by Anonymous Coward

      あれは実際に書き込んだマシンのIPアドレスなの?
      それともフォームを処理したサーバーのIPアドレス?

      • by Anonymous Coward

        リバースプロキシのIPアドレスかもね?

      • by Anonymous Coward

        元コメみたいなど素人どもが吹き上がってたけどもう結論出たみたい。
        https://nlab.itmedia.co.jp/nl/articles/2004/14/news081.html [itmedia.co.jp]

        • by Anonymous Coward on 2020年04月14日 17時24分 (#3797538)

          UserAgentがEdgeなんだけど、IPはフォーム処理したサーバで、UserAgentはアクセスしたブラウザとか普通そんな造りしないと思います

          • by Anonymous Coward

            つ「無能で説明出来ることを悪意のせいにしてはならない」

            間にリバースプロキシ入ってて、実際フォーム処理してログ取ってるプログラムがX-Forwarded-Forを見てないとかそんなんでは。

            仮に内部犯だとしても、投稿フォームのページにはインターネット越しにアクセスするだろうし。

          • by Anonymous Coward

            フォームのパースまでやってそれだと違和感あるけど、
            フォーム経由だとこうなるとしか書かれてない。

            既に指摘されてるけど単なるリバースプロキシのアドレスなんじゃないかな。
            宛先固定のプロキシみたいな物。

          • by Anonymous Coward

            IPとUAはレイヤが違うから何でもありえるってだけで、普通どんな造りをするかは関係ないと思いますよ。

          • by Anonymous Coward

            少なくともバグの一部は、「普通そんな造りしないと思います」なものな気がする
            #大抵のバグは って書こうとして思い直し、バグの多くは も違うなと思いなおし・・・

        • by Anonymous Coward

          すべて解決したわけじゃないけどね。

          ・「お問い合わせフォーム」は本来、パブコメの投稿先としては記載されていなかった
          ・数分おきに同じ定型文が連投されている異常性
          みたいな部分は何ら変わらないわけだし。

        • by Anonymous Coward

          そのフォーム作った奴がド素人だろ

        • by Anonymous Coward

          itmediaは最近政府御用火消しメディアと化してますからねぇ。産経新聞系だし。

  • by Anonymous Coward on 2020年04月14日 15時12分 (#3797422)

    香川県警が新聞配達をしているのかと思ったよ

    ここに返信
  • by Anonymous Coward on 2020年04月14日 16時21分 (#3797482)

    日頃「大量に印刷するときは、プリンターを長時間専有しないように、複数回に分けて印刷するように」とお達し

    チラシユーザー: お達しに従って、チラシを100枚×2回印刷することに

    キュー: チラシ 100枚

    内部資料ユーザー: 資料を印刷

    キュー: チラシ 100枚, 容疑者1人の名前や逮捕年月日、罪名、容疑者1人の氏名と被害に遭った5法人が記載された内部資料 2枚
    排紙トレイ: チラシ 100枚出力中

    内部資料ユーザー: 「ん? チラシ印刷中か…。これの後に出てくるんだろうな…。後で様子を見に来よう…」

    キュー: (空)
    排紙トレイ: チラシ 100枚, 容疑者1人の名前や逮捕年月日、罪名、容疑者1人の氏名と被害に遭った5法人が記載された内部資料 2枚

    チラシユーザー: 1回目の100部印刷後に回収に行かず、チラシを100枚 (2回目) 印刷

    キュー: チラシ 100枚 (2回目)

    排紙トレイ: チラシ 100枚, 容疑者1人の名前や逮捕年月日、罪名、容疑者1人の氏名と被害に遭った5法人が記載された内部資料 2枚, チラシ 100枚 (2回目)

    チラシユーザー: 印刷物 (チラシ 100枚, 容疑者1人の名前や逮捕年月日、罪名、容疑者1人の氏名と被害に遭った5法人が記載された内部資料 2枚, チラシ 100枚 (2回目)) を回収

    内部資料ユーザー: チラシユーザーに確認せず (or 誰かわからないので確認できず)「あれ、出し損なったかな? もう一回送るか…」

    内部資料ユーザー: 印刷物を回収

    ここに返信
    • by Anonymous Coward

      >「あれ、出し損なったかな? もう一回送るか…」
      心当たりがありすぎてw
      成果物におれの勤務表とかが綴られてる可能性も微レ存。

typodupeerror

皆さんもソースを読むときに、行と行の間を読むような気持ちで見てほしい -- あるハッカー

読み込み中...