保健所提供データに個人情報、加工前データの削除を失念 - 静岡市
静岡市は、保健所より企業に提供したデータに、本来は削除すべき個人情報が含まれていたことを明らかにした。
同市によれば、データの提供依頼を受け、同市保健所が所管する理容室や美容室、診療所などの名称や所在地など公開可能なデータを7月1日に企業へメールで送信したが、表計算ファイルの内部に本来送信すべきではない個人情報が残存していたもの。
具体的には、温泉利用施設一覧、特定建築物一覧、簡易専用水道、貯水槽一覧で、氏名や住所、電話番号など1906件の個人情報が含まれていた。
表計算ファイルの送付にあたっては、個人情報を除いた加工済みのデータシートのみとするところ、加工前のデータシートを削除せずに送ってしまったという。
7月4日に送信作業を行った職員とは別の職員が個人情報が含まれていることを発見。提供先企業に確認したところメールは未開封の状態で、同市の依頼に応じて削除されたという。
(Security NEXT - 2022/07/12 )
ツイート
関連リンク
PR
関連記事
推論サーバ「NVIDIA Triton Inference Server」に複数脆弱性
「Firefox 151」がリリース - 脆弱性31件に対応
「Drupal」が緊急更新を予定 - 数時間で脆弱性悪用の可能性
生活保護相談者の個人情報含む記録票を紛失 - 熊本市
交通違反者の個人情報含む引継簿が所在不明 - 道警
職員が患者情報を第三者に漏洩 - 福島県立医科大病院
薬局で処方箋コピーを裁断せず廃棄 - 処理場で中身見える状態
内閣府サイト掲載のNPO法人役員名簿で墨塗り処理に不備 - 栃木県
子会社の「LNG受発注システム」で侵害痕跡を確認 - 北海道ガス
損害調査法人がランサム被害 - ファイル転送ツールの痕跡も
