Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

マイナンバー含むデータ入力を委託先が無断で再委託 - 熊谷市

埼玉県熊谷市は、課税資料の入力業務を委託していた事業者が、同市に許可を得ることなく業務を再委託していたことを公表した。情報流出などは確認されていないが、同市では同社との委託契約を解除したという。

同市によれば、紙で受領したマイナンバーを含む給与支払報告書の課税資料の内容をパンチ入力や電子データ化する業務において、委託先である川越市のアクト・ジャパンが、同市に無断で業務を再委託していたことが判明したという。

作業を委託した8170件のうち、6312件が承認なしに再委託されており、5843人分のマイナンバーが含まれていた。

マイナンバー法では、委託者の許諾なしに再委託ができないことが定められている。再委託先からの個人情報流出は確認されていない。

同市では、委託先から給与支払報告書の課税資料を回収。2月14日に業務委託契約を解除した。また法令違反があったとして個人情報保護委員会に報告を行っている。

(Security NEXT - 2024/02/20 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ワンコインチケットの申込フォームで設定ミス - 佐賀バスケチーム
投票所で作成した衆院選投票録が所在不明 - 横浜市鶴見区
ランサム攻撃でシステム障害、一部業務に影響 - 医薬品卸
JetBrains「TeamCity」にAPI露出の脆弱性 - ゲストも悪用可能
3月はフィッシング報告数が約2倍 - 悪用URLは4倍超
「SandboxJS」にサンドボックス回避のRCE脆弱性
「Exim」に複数脆弱性 - 「クリティカル」との評価も
「pgAdmin 4」に複数脆弱性 - 認証情報漏洩や任意コマンド実行のおそれ
オブジェクトストレージ「Dell ECS」「ObjectScale」に深刻な脆弱性
アルバイト応募者情報が流出、従業員SNS投稿で - 餃子専門店