市報配信時に宛先リストを誤添付 - 会津若松市
福島県会津若松市は、同市情報配信サービスの登録者に市報を送る際、誤って宛先リストを添付したことを明らかにした。
利用者自らが選択した自治体や企業の情報をインターネット上で受け取り、保管できる日本郵便のサービス「MyPost」の利用者に対し、同市より市報を配信する際に操作ミスがあったもの。6月26日14時半過ぎ、「MyPost」の登録者へ「市政だより 2021年7月1日号」を送信しようとしたが、添付ファイルを取り違え、宛先リストを送信した。
問題の宛先リストには、リストに登録されている832人の氏名や「MyPost」のアドレスとなる「仮名ID」が含まれる。「仮名ID」は、同じ「MyPost」を利用する組織であっても、同市以外は配信に使用できない文字列だという。
同日19時半過ぎに添付ミスへ気が付き、日本郵便に「MyPost」に保存されたデータの削除を依頼。翌27日17時半ごろ、データの削除が完了した。ファイルのダウンロード状況はわかっておらず、同市ではダウンロードしていた場合は削除するよう求める案内をあらためて送信した。
今回の問題を受けて、同市では運用を見直し、不必要となる個人情報を削除して「仮名ID」のみ残したファイルを作成して配信に使用。元ファイルを異なる場所で保管する。またチェック体制などの強化も図るとしている。
(Security NEXT - 2021/06/30 )
ツイート
関連リンク
PR
関連記事
個人情報を誤送信、登録手順を誤り別事業者へ - 協会けんぽ
市民活動支援センターの団体宛メールで誤送信 - 木更津市
複数小中学校で同意なく個人情報をPTAへ提供 - 春日井市
医療機器保守用VPN経由でランサム攻撃、DB窃取 - 日医大武蔵小杉病院
複数企業向けの同報メールで誤送信、件名にメアド - 佐賀県
委託先がイベント案内メールを誤送信、メアド流出 - 北杜市
支援事業補助金の募集メールで誤送信 - 香川県観光協会
サービス更新申込書が外部から閲覧可能に、設定不備で - セゾンテク
付属小学校説明会の申込者向けメールで誤送信 - 山口大
ランサム攻撃で業務用サーバから情報流出の可能性 - 美濃工業
