Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

職員が業務システムで親族個人情報を目的外閲覧、外部漏洩 - 大阪市

大阪市の職員が、業務目的外でシステムを使用し、親族の個人情報を閲覧、外部へ漏洩していたことがわかった。他職員のIDなども用いていたという。

同市によれば、生活支援担当職員が、税務事務システムや、必要に応じて住民基本台帳へもアクセスできる総合福祉システムを業務に関係なく使用。親族などの個人情報を複数回にわたって閲覧し、外部へ漏洩していたことが12月7日に判明したもの。

業務システムにおける個人情報の閲覧履歴について9月に開示請求があり、システムの閲覧記録から同職員が開示請求人の税務や住民情報を閲覧していた疑いが明らかになったという。

その後の調査で、2017年8月14日から2018年7月26日までの間に、親族2人の収入や課税状況、住所など7件を閲覧。そのうち開示請求人にあたる1人の情報をほかの親族などに漏洩していた。

また閲覧した7件のうち3件は、別の職員が一時的に離席した間に、その職員のIDで業務用端末を使用、閲覧していたという。

同市では、同職員のシステム使用権限を抹消。個人情報保護や情報セキュリティに関する個別指導を行った。今後は関係部署と協議のうえ、処分するとしている。

(Security NEXT - 2018/12/14 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

高齢者向けスマホ乗車券購入者の個人情報を誤送信 - 西東京バス
同僚にストーカー、システムで個人情報閲覧した職員を処分 - 塩尻市
試験合格書類を誤って両面印刷、裏面に別人情報 - 長野県下水道公社
電子カルテ事業者がペット飼い主情報を誤アップ - 事故対応で誤送信も
ふるさと納税者宛メールに寄付者の住所を誤記載 - 富士市
移住相談者の個人情報を関係自治体や支援団体に誤送信 - 三重県
応募フォームを誤キャッシュ、別人情報を表示 - 長崎文化放送
ファンクラブ限定アプリで個人情報を誤表示 - キャッシュ設定に不備
森林クラウドシステムで他社補助金申請を閲覧可能に - 兵庫県
事業所返却書類に別事業所の資格取得届が混入 - 大宮職安