Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

住基台帳事務を放置、支援措置対象者の個人情報が流出 - 新潟市

新潟市は、事務処理を放置した職員を停職3カ月とする懲戒処分を行った。支援措置対象者に関する処理が適切に行われておらず、一部で加害者側に個人情報が流出したという。

同市によれば、同職員は2021年度から2023年8月にかけて、住民基本台帳事務における支援措置に関する事務を適切に処理せず放置していたもの。処理の更新時期になっても手続きが行われておらず、他市町村から指摘を受けて問題が発覚した。

支援措置対象者約160人に関する事務が放置され、一部対象者では、本来交付請求を受けた際に拒否すべき加害者側に対し、支援措置対象者に関する戸籍の附票写しが2回にわたり交付されていた。実被害はなかったという。

さらに消耗品などの支払い事務においてもミスがあり、遅延利息が発生した。問題の職員は、業務の必要性を理解していたものの、ほかの業務で手が回らなかったと理由を説明したとしている。

同市ではこれら問題を踏まえ、同職員に対し10月1日付けで停職3カ月の懲戒処分を実施。管理監督責任として上長など3人を訓告、ひとりを文書注意とした。

また今回の問題を受けて、事務の適正処理や、ミスが生じない体制となるよう業務の可視化など再発防止策を講じたとしている。

(Security NEXT - 2024/11/29 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

スパム対策機器にゼロデイ攻撃、ディレクトリサーバに横展開 - 慶応大
高齢者調査名簿や調査票が所在不明に - 名古屋市
「MongoDB」に脆弱性「MongoBleed」 - 「PoC」公開、早急に対応を
ボランティア連絡用端末で誤送信、メアドが流出 - 奈良県
寝台列車「TWILIGHT EXPRESS」の乗客情報を消失 - 誤操作か
メール転送エージェント「Exim」に脆弱性 - 「クリティカル」評価も
「Apache NiFi」の「Asana」連携の一部処理にRCE脆弱性
ワークフローツール「n8n」に今月3件目の「クリティカル」脆弱性
先週注目された記事(2025年12月21日〜2025年12月27日)
「IBM API Connect」に認証回避の脆弱性 - 暫定修正を提供