Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

健診委託事業者が個人情報紛失、3カ月後にコピーが発見され発覚 - 富谷市

宮城県富谷市は、健診などの業務を委託している宮城県成人病予防協会が健診受診票の送付リストを紛失したことを明らかにした。約3カ月後に複製された一部リストが市庁舎内で見つかったという。

同市によれば、紛失が判明したのは、同協会が作成した健診受診票送付時に使用するリストの一部。80人分の氏名、住所、健診申込種別情報などが記載されている。

原本よりコピーされたものと見られ、7月26日に市役所内に落ちているのを職員が発見、拾得したことで問題が発覚した。拾得されたリストは、受託業者が4月28日に原本を紛失していたが、当時同市に対する報告は行われていなかった。

問題のリストについて、同協会の施設内より盗まれた可能性もあるとして、同市では同協会へ事実確認の徹底を要請。同協会では警察へ相談しており、関係者の聴取などが行われている。リストに記載されていた関係者には、業務委託先事業者が書面で経緯の説明と謝罪を行った。

(Security NEXT - 2023/08/17 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

会員管理システムに不正アクセス、個人情報が流出 - ブックオフ
委託業務で個人情報を誤送付、操作ミスで - TOPPAN
納税プレゼントキャンペーンのアンケートで不備、個人情報閲覧可能に - 鴨川市
システムに不正アクセス、顧客への不審メールで判明 - アバハウス
ローソンIDと予約サービスに不正アクセス- 個人情報が流出
「NetScaler ADC/Gateway」に深刻なRCE脆弱性 - SAML構成に影響
APIゲートウェイ製品「IBM DataPower Gateway」に複数脆弱性
脆弱性診断ツール「Nessus」に複数の脆弱性 - 「クリティカル」も
「Splunk Enterprise」に46件の脆弱性 - 「クリティカル」も
「Apache Struts」「BIND」など悪用脆弱性リストに5件追加 - 米当局