委託先従業員がマイナカード申請情報を私的利用、好意持ち連絡 - 郡山市
福島県郡山市は、マイナンバーカード交付業務において申請書類に記載された住民の個人情報が委託先従業員によって不正に利用されたことを明らかにした。
同業務を受託している富士ソフトサービスビューロの従業員が、2023年9月に受け付けを担当した住民1人に対し、申請書類にある氏名、電話番号、生年月日をメモしたのちに携帯電話へ登録。私的に電話をかけていたもの。
3月15日に同社に対して匿名電話があり、従業員が個人情報を私的に利用しているのではないかとの指摘を受け、従業員に確認したところ、不正利用が発覚した。
住民に好意を持ち、会いたいとの目的から個人情報を取得、利用したという。対象となる住民は1人のみとしており、それ以外の不正利用は確認されていない。
同社では問題が発覚した同日、業務から同従業員を外し、3月25日付けで懲戒解雇処分とした。さらに告発に向けた手続きを進めているという。
同社は同市に対して経緯を説明するとともに、再発防止策を提出した。同社は2024年度も同様の業務を同市より受託しており、毎月個人情報の取り扱いに関する教育を実施するほか、個人情報を取り扱う機会の削減、保有する時間の短縮に向けた業務改善などに取り組むとしている。
(Security NEXT - 2024/04/04 )
ツイート
関連リンク
PR
関連記事
米当局、「Cisco SD-WAN」の脆弱性悪用で緊急対応を要請
「PHP」に複数の「クリティカル」脆弱性 - アップデートで解消
エレコム製ルーターなどに複数脆弱性 - 21モデルに影響
スマホ向け「Microsoft Authenticator」、トークン漏洩のおそれ
「Exchange Server」に脆弱性 - すでに悪用を確認、パッチは準備中
Linuxカーネルにローカル権限昇格の脆弱性「Fragnesia」
Hitachi Vantaraのデータ統合分析基盤「Pentaho」に深刻な脆弱性
「VMware Fusion」に権限昇格の脆弱性 - 修正版を公開
「Chrome」で脆弱性79件を修正 - 14件が「クリティカル」
「Cisco Catalyst SD-WAN」に脆弱性、悪用も - 証跡保全と侵害調査を
