Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

作業ミスで技能者の個人情報が閲覧可能に - 建設業振興基金

建設関連技能者の処遇改善を目指して官民で推進する「建設キャリアアップシステム(CCUS)」においてデータ登録に不具合があり、一部建設元請事業者に他社の建設現場に関する技能者情報が流出したことがわかった。

「建設キャリアアップシステム」は、技能に対する公正な評価や、工事品質の向上に受けて、建設技術者の就業実績や資格を登録できるシステム。官民が連携して推進しており、建設業振興基金が開発、運営を行っている。

同基金によれば、8月9日から20日にかけて一部の元請事業者が自社現場の就業データを閲覧すると、本来表示されない他社の現場で就業した技能者の個人情報が閲覧できる状態となっていた。同月19日に元請事業者からの問い合わせがあり、問題が判明、翌20日にシステムを停止した。

「建設キャリアアップシステム」において、就業履歴回数に応じて生じる現場利用料の請求データを補正する作業を8月9日と13日に委託先が行ったが、2149件に誤った元請事業者名を付加するミスがあったという。

(Security NEXT - 2019/10/08 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

一部@cosme会員情報がネット上で閲覧可能に - ファイル転送時にミス
研修会申込者の個人情報が閲覧可能に、フォーム設定ミス - 静岡県
教員向けのメールを学生約1400人に誤送信 - 三重大
再委託先でメール誤送信、講座受講予定者のメアド流出 - 新潟県
フォーム設定ミス、イベント申込者情報が閲覧可能に - 東海村社会福祉協議会
調査票発送時の宛名に本来不要な国籍を記載 - 杉並区
健診名簿を会場に置き忘れ、8日後に拾得 - 長崎県健康事業団
小学校で健診結果を別の児童に配布、教員間の連携不足で - 矢板市
作業手順が曖昧、個人情報を誤って他省庁に送付 - デジタル庁
児童扶養手当受給資格者の個人情報を自治体宛に誤送信 - 石川県