作業ミスで技能者の個人情報が閲覧可能に - 建設業振興基金
就業データ2149件に含まれる技能者1881人分の氏名や現場名、就業年月、所属事業者名などが含まれる。
同システムで現場登録している元請事業者36社が閲覧可能な状態となり、ログによって23社がデータへアクセスしていたことが判明した。
それぞれの事業者が1881人分すべてのデータを閲覧できたわけではなく、もっとも多い事業者で197人分の情報へアクセスできる状態だったという。
同基金では8月22日にデータを修正。翌23日にシステムを再開した。今回の問題を受けて、同基金では関係者に対し謝罪の書面を送付。現場利用料の誤請求などは発生していないという。
(Security NEXT - 2019/10/08 )
ツイート
関連リンク
PR
関連記事
コミュニケーションサポーターのメアド流出 - 茨城県国際交流協会
乗換案内サイトで別の顧客情報を表示 - キャッシュ不備で
農政情報の案内メールで誤送信、個人情報が流出 - 燕市
採用選考の結果通知メールで異なる宛名を記載 - 東京都
提出されたファイルから様式例を作成、個人情報が残存 - 長野県
メール誤送信で企業担当者のメアド流出 - かがわ産業支援財団
キャンペーン応募サイトで設定ミス、個人情報を誤表示 - ヤマナカ
施設の指定管理者がメール誤送信、メアド流出 - 新潟県
会員宛てメールにメアドリストを誤添付 - スポニチ
市民施設で送信先リストファイルをメールに誤添付 - 府中市