廃止したFAXを使用、番号も誤りマイナンバーなど個人情報が流出 - 沖縄労働局
厚生労働省は、沖縄労働局において誤ったファックス番号を伝えたことで、マイナンバー含む個人情報が第三者に漏洩したことを明らかにした。
同省によれば、7月14日に同局総務部労働保険徴収室の職員が労働保険事務組合の担当者に対し、労働者災害補償保険の特別加入に関する変更届の添付資料として特別加入者の辞任年月日がわかる証明書か通知書を、メールかファックスで送信するように依頼したもの。
ファックスの利用は廃止としていたが、同職員がファックスの利用を認め、さらに誤ったファックス番号を伝えたことから、労働保険事務組合より無関係である番号にファックスが送信された。
ファックスで送信された通知書には、事業所役員1人の氏名、生年月日、資格喪失年月日、基礎年金番号のほか、喪失届に記載されたマイナンバーが含まれる。
同月18日に誤送信先から連絡があり問題が判明。翌19日に事務組合、事業所、誤送信先に謝罪を行い、個人情報が漏洩した役員に対しても事業所を通じて謝罪した。
同省では、関係先がファックスの利用を希望する場合も、別の方法へ切り替えるよう依頼し、ファックスの利用廃止を徹底するほか、やむを得ず利用する場合は書面の送付など確実にファックス番号を伝達することで再発を防止したいとしている。
(Security NEXT - 2023/07/28 )
ツイート
関連リンク
PR
関連記事
シリアライズライブラリ「Apache Fory」Python版に深刻な脆弱性
「Cisco IOS」や「sudo」など脆弱性5件の悪用に注意喚起 - 米当局
「OpenSSL」に複数の脆弱性 - アップデートで修正
「Google Chrome 141」を公開 - 21件のセキュリティ修正
委託業者がメール誤送信、講座応募者のメアド流出 - 静岡県
中学校でテスト解答用紙を保護者に誤配信 - 名護市
コンテスト応募者情報をPDFに誤掲載、前年から - 福岡市
会員管理システムより情報流出の可能性 - 福利厚生センター
竹内製作所の米国子会社がランサム被害 - データ流出も確認
「Red Hat OpenShift AI」に脆弱性 - クラスタ管理者権限奪取のおそれ