Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

市報配信時に宛先リストを誤添付 - 会津若松市

福島県会津若松市は、同市情報配信サービスの登録者に市報を送る際、誤って宛先リストを添付したことを明らかにした。

利用者自らが選択した自治体や企業の情報をインターネット上で受け取り、保管できる日本郵便のサービス「MyPost」の利用者に対し、同市より市報を配信する際に操作ミスがあったもの。6月26日14時半過ぎ、「MyPost」の登録者へ「市政だより 2021年7月1日号」を送信しようとしたが、添付ファイルを取り違え、宛先リストを送信した。

問題の宛先リストには、リストに登録されている832人の氏名や「MyPost」のアドレスとなる「仮名ID」が含まれる。「仮名ID」は、同じ「MyPost」を利用する組織であっても、同市以外は配信に使用できない文字列だという。

同日19時半過ぎに添付ミスへ気が付き、日本郵便に「MyPost」に保存されたデータの削除を依頼。翌27日17時半ごろ、データの削除が完了した。ファイルのダウンロード状況はわかっておらず、同市ではダウンロードしていた場合は削除するよう求める案内をあらためて送信した。

今回の問題を受けて、同市では運用を見直し、不必要となる個人情報を削除して「仮名ID」のみ残したファイルを作成して配信に使用。元ファイルを異なる場所で保管する。またチェック体制などの強化も図るとしている。

(Security NEXT - 2021/06/30 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

個人情報含むファイルを県内自治体に誤送信 - 静岡県
廃棄物運搬事業者への事務連絡メールで誤送信 - 横須賀市
保育施設運営事業者へのメールで誤送信、メアド流出 - 大阪市
文化振興財団においてメールの誤送信が発生 - 豊田市
メール誤送信でファンクラブ会員のメアド流出 - クリアソン新宿
個人情報含む道路占用届書をメール誤送信 - 国交省
記者会見参加応募者の個人情報をメールで誤送信 - 太秦映画村
添付ファイルと宛先の確認不足が重なる誤送信が発生 - 大塚商会
福岡飲食店のECサイトに不正アクセス - 個人情報流出の可能性
教員や学生宛てのメールで個人情報含むファイルを誤添付 - 山口大