Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

行政や独法の個人情報委託先、68件で契約違反の再委託

行政機関や独立行政法人が行った個人情報を取り扱う業務に関する委託において、委託契約に反して再委託が行われていたケースは、2017年度に69件あったことがわかった。

総務省が調査を実施し、結果を取りまとめたもの。日本年金機構において、業務委託を受けた事業者が委託契約に反して再委託を行っていた問題を受け、調査を行った。

2017年度において、行政機関46機関、独立行政法人192法人が保有する個人情報を取り扱う委託契約は2万2618件。そのうち委託元の承認なく、委託契約に反して再委託が行われていたケースは、0.3%にあたる69件だった。

契約の内訳を見ると、行政機関に関するものが50件、独立行政法人に関するものが18件。また、統計調査において1件の再委託が行われていた。いずれも、個人情報の流出は確認されていない。

20181023_so_001.jpg

これらのうち、12件は100%子会社への再委託。委託内容を見ると、職員の健康診断が42件、そのほかの医学的な検査が17件だった。

今回の調査結果を踏まえ、各機関では再委託に関して事業者に指導を行うなど再発防止策を実施。

また同省では、行政管理局長通知である「行政機関の保有する個人情報の適切な管理のための措置に関する指針について」を改正。

子会社へ再委託に関する制限の明確化や定期的な実地検査の実施、委託内容に応じた匿名化措置の実施など盛り込み、各機関へ注意を呼びかけている。

(Security NEXT - 2018/10/23 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

約300台のワーム感染や偽決済画面設置の原因は? - 実例を解説
個情委、内定辞退率予測でリクナビに是正勧告
2018年度のセキュリティ市場は1兆1260億円 - 前年度比392億円増
マイナンバー事故、2018年度は279件 - 「重大」3件
2018年の個人情報漏洩は443件、想定損害賠償総額は2684億円 - JNSA調査速報
委託時のセキュリティ責任、「知識不足」で不明瞭に
2018年「セキュリティ10大脅威」 - 注目高まる「サプライチェーン攻撃」
マイナンバー再委託問題でPマーク認定事業者に注意喚起 - JIPDEC
「認定送信型対電気通信設備サイバー攻撃対処協会」にICT-ISACを認定 - 総務省
38%の企業がセキュリティ投資を増額 - それでも65%は「不足」