阪南市でワクチン予約者リストを誤送信 - 当日指摘あるも確認5日後
大阪府阪南市は、保健センターにおいて、新型コロナウイルス感染症のワクチンの予約者リストを送信した際、3医療機関について別の医療機関の予約者リストを送信していたことを明らかにした。
同市によれば、8月6日に市内12医療機関に対して、同市予約サイトで受け付けたワクチン予約者リストを送信した際、別の医療機関のリストを誤って送信したもの。誤送信したリストには、接種者の氏名や電話番号、生年月日、性別、接種日時、医療機関名、接種券番号などが記載されていた。
同日夜に医療機関から誤送信の指摘がメールであったものの、同センターの休業日や担当者の不在が重なり、11日になって担当者がメールを確認。別の2医療機関においても予約者リストを同様に誤送信していたことが判明した。
予約管理システムからダウンロードした医療機関ごとのCSVデータについて、データを編集するため表計算ファイルに変換して保存した際、誤った医療機関名で保存し、データ内容の確認せずに送信してしまったという。
同市では誤送信先の医療機関に対し、正しい予約者リストを再送信するとともに、訪問して謝罪し、誤送信した予約者リストが削除されたことを確認した。予約者リストを他医療機関に誤送信された3医療機関に対しても謝罪している。
(Security NEXT - 2021/08/16 )
ツイート
関連リンク
PR
関連記事
こども園で園児情報含む教員用資料をアプリで誤配信 - 目黒区
フォームの設定不備、WS申込者情報が閲覧可能に - 東大付属中
大阪府サイトで公開したIR資料に個人情報を誤掲載 - 大阪市
ウェブサーバにバックドア、DBの個人情報が窃取被害 - 楽待
一部「SonicOS」のSSL VPNに脆弱性 - DoS攻撃のおそれ
「Chrome」にアップデート - セキュリティ関連の修正4件
「BentoML」に深刻な脆弱性 ─ ファイルアップロード処理に起因
2Qの脆弱性届出は99件 - ウェブサイト関連が倍増
SAML認証ライブラリ「Node-SAML」に再度深刻な脆弱性
「VMware vCenter」にDoS脆弱性 - アップデートをリリース