職員個人SNSに依頼、顧客情報含む資料を外部提供 - 東北電気保安協会
東北電気保安協会の職員が、顧客の業務情報を含む資料を外部に持ち出し、第三者へ提供していたことがわかった。
外部への持ち出しが判明したのは、同協会岩手事業本部奥州事業所管内の71件の事業所名、設備容量、設備種類、遮断装置の情報など、顧客の業務情報を含む内部資料。
同協会によれば、2020年7月に動画サイトの電気保安に関する講義で使用する資料を作成するため、職員が業務情報を個人用のメールアドレスへ送信し、持ち出していた。
さらに2021年1月16日にインターネット上で動画講義を視聴した第三者から、翌日17日に「電気保安に関する書類を作成するため」などとして職員個人のTwitterアカウントに資料の提供依頼があり、メールで提供したという。
本来外部へ提供されることのない顧客の業務情報が、インターネット上で閲覧可能になっているとの指摘が同協会サイトの問い合わせページより寄せられ、事実関係を調査したところ問題が判明した。指摘があったインターネット上の情報については確認できておらず、引き続き調査を進めている。
同協会では、関係者へ電話および文書で経緯を説明して謝罪した。また職員がメールした第三者に対し、情報提供した資料を削除するよう求めている。
(Security NEXT - 2021/02/25 )
ツイート
関連リンク
PR
関連記事
新型コロナウイルス感染症対策事業の関連公文書を紛失 - 三重県
従業員が退職時に安全保安情報を持ち出し - 長崎の航空会社
元職員が学内資料を裏紙利用、飲食店で個人情報を紛失 - 明海大
カウンセラーが学生カウンセリング時のメモを紛失 - 帝京平成大
権限設定に不備、指導資料や名簿などが生徒から閲覧可能に - 宝塚市
一部製品にユーザー情報が混入、利用者へ展開 - チエル
権限悪用しコロナ感染者情報を不正閲覧、知人に漏洩 - 東京都
元民生委員が個人情報含む住民リストを紛失 - 府中町
読者の提供情報を記者が家族に漏洩 - 神奈川新聞
電車内で機密文書が盗難被害、その後回収 - 名古屋市美術館