Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

廃止したFAXを使用、番号も誤りマイナンバーなど個人情報が流出 - 沖縄労働局

厚生労働省は、沖縄労働局において誤ったファックス番号を伝えたことで、マイナンバー含む個人情報が第三者に漏洩したことを明らかにした。

同省によれば、7月14日に同局総務部労働保険徴収室の職員が労働保険事務組合の担当者に対し、労働者災害補償保険の特別加入に関する変更届の添付資料として特別加入者の辞任年月日がわかる証明書か通知書を、メールかファックスで送信するように依頼したもの。

ファックスの利用は廃止としていたが、同職員がファックスの利用を認め、さらに誤ったファックス番号を伝えたことから、労働保険事務組合より無関係である番号にファックスが送信された。

ファックスで送信された通知書には、事業所役員1人の氏名、生年月日、資格喪失年月日、基礎年金番号のほか、喪失届に記載されたマイナンバーが含まれる。

同月18日に誤送信先から連絡があり問題が判明。翌19日に事務組合、事業所、誤送信先に謝罪を行い、個人情報が漏洩した役員に対しても事業所を通じて謝罪した。

同省では、関係先がファックスの利用を希望する場合も、別の方法へ切り替えるよう依頼し、ファックスの利用廃止を徹底するほか、やむを得ず利用する場合は書面の送付など確実にファックス番号を伝達することで再発を防止したいとしている。

(Security NEXT - 2023/07/28 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「VMware Fusion」に権限昇格の脆弱性 - 修正版を公開
「Chrome」で脆弱性79件を修正 - 14件が「クリティカル」
「Cisco Catalyst SD-WAN」に脆弱性、悪用も - 証跡保全と侵害調査を
修学旅行の添乗員が生徒の個人情報含む資料を紛失 - 北広島市
VPNに不正アクセス、サーバも侵害被害 - アルプスアルパイン
委託先がランサム被害、サーバ内部に組合員の個人情報 - コープいしかわ
SAP、5月の定例アップデート15件を公開 - 2件は「クリティカル」
ウェブサーバ「nginx」に複数脆弱性 - 「クリティカル」も
Adobe、「Adobe Commerce」など10製品に向けてアップデート
「FortiOS」にFortinet製ネットワーク機器から悪用可能な脆弱性