Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

個情委、公金受取口座の誤登録問題でデジタル庁に行政指導

個人情報保護委員会は、特定個人情報に関する公金受取口座の誤登録問題を受け、デジタル庁に対して行政指導を行った。

公金受取口座は、公金受取口座登録制度のもと「口座情報登録・連携システム」にてデジタル庁が管理しているが、別人のマイナンバーと銀行口座情報を紐付ける誤登録の問題が発生したもの。

各自治体ではマイナポイント支援窓口を任意で開設し、共用端末を使用してマイナポータル経由の登録を支援。約5770万件の口座が登録されたが、一部で利用者ごとのログアウトを徹底しなかったことから、別人のマイナンバーと銀行口座情報を紐付けられる事案が940件発生した。

同問題を受けて個情委では、特定個人情報の取り扱いや報告体制、組織的な安全管理措置に問題があったとして行政指導を行った。

具体的には、マイナンバーに紐付く特定個人情報を取得する場合、マイナンバー法で定された本人確認措置にくわえて、同一人物の情報であることを確認する必要があると指摘。

手続全体を通じて誤操作の発生を前提としたフールプルーフの対策も含め、実効的な本人確認の手法を検討するよう求めた。

(Security NEXT - 2023/09/21 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

データ分析可視化製品「Ivanti Xtraction」に複数脆弱性
「FortiOS」に複数脆弱性 - アップデートで修正
「Microsoft Defender」に権限昇格の脆弱性 - 修正を実施
フィッシングURLが約4割減 - リンク使い回しも影響
「Firefox」にクリティカル脆弱性 - 攻撃コード公開、悪用は未確認
「nginx」に複数脆弱性、「クリティカル」も - 修正版を公開
「Dell PowerFlex」に深刻な脆弱性 - 6月の更新で修正済み
米CISA、「FortiSandbox」「SharePoint」の脆弱性悪用を警告
委託先コンサルが個人情報含む記憶媒体を紛失 - 旭市
職員が患者情報を使用、他医療機関の開業を案内 - 済生会宇都宮病院