Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

開示請求の照会文書を親会社へ誤送付 - 熊本労働局

熊本労働局は、個人情報の開示請求へ対応する際、所属事業者に対する紹介文書を誤って関連事業者へ送付するミスがあったことを公表した。

同局によれば、請求者に対する情報開示にあたって所属事業者の意見を聞くため、6月17日に同局労働基準部労災補償課より照会文書を送付する際、送付先を誤認し、所属事業者の親会社へ誤送付するミスがあったという。

誤送付した書類には、開示請求者1人の氏名、生年月日、性別、健康診断結果、開示請求した事実などが記載されていた。また開示請求者が所属する事業者の従業員139人の氏名と役職、開示請求人の健康診断結果に記載されていた医師2人の氏名などの個人情報が含まれる。

今回の問題を受けて同局では事故について情報を共有し、機微情報を慎重に取り扱うよう注意喚起を実施。今後、要配慮個人情報などを含む文書を送付する際は、送付先へ電話連絡し、文書の閲覧権限がある対象者の役職や氏名を確認した上で、特定記録郵便により親展で送付するとしている。

(Security NEXT - 2022/08/12 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

予約管理システムから顧客にフィッシングメッセージ - 福岡のホテル
個人情報含む検体、検査機関への送付時に紛失 - 高知県
農協協会のインスタアカウントが乗っ取り被害
集積所へ時間外投棄されたゴミから患者情報 - 厚木市立病院
米当局、悪用カタログに既知脆弱性5件を登録 - AppleやRockwellなど
「iPhone」狙う強力な攻撃キット「Coruna」 - 多数脆弱性を悪用、CVE未採番も
JetBrainsの複数製品に脆弱性 - 「Hub」ではクリティカルも
「VMware Aria Operations」の脆弱性など悪用に注意喚起 - 米当局
「EC-CUBE」に多要素認証を回避される脆弱性 - 修正パッチを公開
自然言語処理ライブラリ「NLTK」に深刻なRCE脆弱性