職員が業務システムで親族個人情報を目的外閲覧、外部漏洩 - 大阪市
大阪市の職員が、業務目的外でシステムを使用し、親族の個人情報を閲覧、外部へ漏洩していたことがわかった。他職員のIDなども用いていたという。
同市によれば、生活支援担当職員が、税務事務システムや、必要に応じて住民基本台帳へもアクセスできる総合福祉システムを業務に関係なく使用。親族などの個人情報を複数回にわたって閲覧し、外部へ漏洩していたことが12月7日に判明したもの。
業務システムにおける個人情報の閲覧履歴について9月に開示請求があり、システムの閲覧記録から同職員が開示請求人の税務や住民情報を閲覧していた疑いが明らかになったという。
その後の調査で、2017年8月14日から2018年7月26日までの間に、親族2人の収入や課税状況、住所など7件を閲覧。そのうち開示請求人にあたる1人の情報をほかの親族などに漏洩していた。
また閲覧した7件のうち3件は、別の職員が一時的に離席した間に、その職員のIDで業務用端末を使用、閲覧していたという。
同市では、同職員のシステム使用権限を抹消。個人情報保護や情報セキュリティに関する個別指導を行った。今後は関係部署と協議のうえ、処分するとしている。
(Security NEXT - 2018/12/14 )
ツイート
関連リンク
PR
関連記事
個人情報含む契約書類を誤送信、アドレス帳で選択ミス - 新潟県
介護サービス利用者情報を複数介護事業者にメール誤送信 - 四万十町
乗換案内サイトで別の顧客情報を表示 - キャッシュ不備で
キャンペーン応募サイトで設定ミス、個人情報を誤表示 - ヤマナカ
食中毒患者の個人情報をメールを第三者へ誤送信 - 山口県
新規アプリ登録者のメアド流出、システム設定ミスで - マクドナルド
スマホ講習会の活動状況調査で個人情報を誤送信 - 静岡県
個人情報を誤表示、キャッシュ設定ミスで - Sony Music Shop
他顧客情報をウェブで誤表示、設計ミスで - ジブラルタ生命
進路希望調査が流出、教員向けURLを誤送信 - 近大学付属福岡