Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

健診委託事業者が個人情報紛失、3カ月後にコピーが発見され発覚 - 富谷市

宮城県富谷市は、健診などの業務を委託している宮城県成人病予防協会が健診受診票の送付リストを紛失したことを明らかにした。約3カ月後に複製された一部リストが市庁舎内で見つかったという。

同市によれば、紛失が判明したのは、同協会が作成した健診受診票送付時に使用するリストの一部。80人分の氏名、住所、健診申込種別情報などが記載されている。

原本よりコピーされたものと見られ、7月26日に市役所内に落ちているのを職員が発見、拾得したことで問題が発覚した。拾得されたリストは、受託業者が4月28日に原本を紛失していたが、当時同市に対する報告は行われていなかった。

問題のリストについて、同協会の施設内より盗まれた可能性もあるとして、同市では同協会へ事実確認の徹底を要請。同協会では警察へ相談しており、関係者の聴取などが行われている。リストに記載されていた関係者には、業務委託先事業者が書面で経緯の説明と謝罪を行った。

(Security NEXT - 2023/08/17 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

予約管理システムから顧客にフィッシングメッセージ - 福岡のホテル
個人情報含む検体、検査機関への送付時に紛失 - 高知県
農協協会のインスタアカウントが乗っ取り被害
集積所へ時間外投棄されたゴミから患者情報 - 厚木市立病院
米当局、悪用カタログに既知脆弱性5件を登録 - AppleやRockwellなど
「iPhone」狙う強力な攻撃キット「Coruna」 - 多数脆弱性を悪用、CVE未採番も
JetBrainsの複数製品に脆弱性 - 「Hub」ではクリティカルも
「VMware Aria Operations」の脆弱性など悪用に注意喚起 - 米当局
「EC-CUBE」に多要素認証を回避される脆弱性 - 修正パッチを公開
自然言語処理ライブラリ「NLTK」に深刻なRCE脆弱性