Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

開示請求の照会文書を親会社へ誤送付 - 熊本労働局

熊本労働局は、個人情報の開示請求へ対応する際、所属事業者に対する紹介文書を誤って関連事業者へ送付するミスがあったことを公表した。

同局によれば、請求者に対する情報開示にあたって所属事業者の意見を聞くため、6月17日に同局労働基準部労災補償課より照会文書を送付する際、送付先を誤認し、所属事業者の親会社へ誤送付するミスがあったという。

誤送付した書類には、開示請求者1人の氏名、生年月日、性別、健康診断結果、開示請求した事実などが記載されていた。また開示請求者が所属する事業者の従業員139人の氏名と役職、開示請求人の健康診断結果に記載されていた医師2人の氏名などの個人情報が含まれる。

今回の問題を受けて同局では事故について情報を共有し、機微情報を慎重に取り扱うよう注意喚起を実施。今後、要配慮個人情報などを含む文書を送付する際は、送付先へ電話連絡し、文書の閲覧権限がある対象者の役職や氏名を確認した上で、特定記録郵便により親展で送付するとしている。

(Security NEXT - 2022/08/12 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

がん検診受診予定者の個人情報をメール誤送信 - 浦河町
検証機能にバグ、ファイルの問題を検知できず展開 - CrowdStrike
米親会社委託先にサイバー攻撃 - 希少疾患の製薬会社
未使用でも影響、7月修正の「IEゼロデイ脆弱性」 - 遅くとも5月に悪用
2Qはインシデントが約8.5%増 - フィッシングが増加
アカウント管理システムに侵害の痕跡、個人情報が流出 - 伊藤忠丸紅鉄鋼子会社
Dockerエンジンの認証プラグインに脆弱性 - CVSSは最高値だが悪用可能性は低
「BIND 9」にアップデート - DoS脆弱性4件を修正
Chromeのアップデートが公開 - セキュリティ関連で24件の修正
「MS Edge」にセキュリティアップデート - 脆弱性8件を修正