Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

電子政府総合窓口「e-Gov」で他者情報がダウンロードされる不具合 - 原因はプログラムミス

総務省が運営する電子政府の総合窓口「e-Gov」を通じて行われた社会保険などの申請手続において、誤って他人の書類がダウンロードされる障害が発生していたことがわかった。

誤ってダウンロードされたのは、2事業所の組合員あわせて90人分の氏名、生年月日、標準報酬月額や事業所の所在地など記載された「健康保険・厚生年金保険被保険者標準報酬決定通知書」2件のほか、申請者の氏名が記載された「手続の返戻通知書」や、法人や代表者名を含む「情報公開に係る開示決定通知書」など4件の書類。

7月5日に申請者である社会保険労務士から連絡があり問題が判明したもので、システムのプログラムミスが原因だった。すでに不具合は修正されており、誤ってダウンロードした情報の削除を依頼、流出の対象となった事業所への事故の報告や謝罪を行っている。

公表がこの時期になった理由について、同省では「e-Gov」と厚生労働省の業務システムが連携しており、原因の特定に時間がかかったと説明。今回の事故を受け、「e-Gov」全体の点検を実施する予定だという。

(Security NEXT - 2010/07/30 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

未知の脆弱性で生じた通信障害、NTT東西に行政指導
楽モバの通信障害、ソフトに不具合 - 緊急対応判断に時間要し長期化
自治体向けSaaSでデータ消失、最大257団体に影響 - 同期操作のミスで
NTTドコモ、10月の大規模通信障害で報告書 - 「利用者への伝え方にも問題あった」
IIJmioの一部アプリで他ユーザー情報を誤表示
総務省、スマホ不具合など重大事故多発でNTTドコモに行政指導
総務省が提供する政治資金収支報告書作成ソフトに不具合
マカフィー製品が「CCCクリーナー」をウイルスと誤検知
総務省、ファックス約4万6000件の誤送信で日本テレネットに行政指導
総務省、メールヘッダ漏洩でヤフーに厳重注意 - 不具合把握も連絡ミスで防げず