委託業者の別自治体向け納品ファイルに個人情報 - あま市
愛知県あま市は、委託先事業者が他自治体に成果物として提供したファイルに、同市の国民健康保険加入者に関する情報が含まれていたことを明らかにした。
同市によれば、電算処理業務の委託先事業者において発生したもの。別の市に成果物として納品されたファイルに同市の国民健康保険証作成情報7071件が含まれており、2025年7月3日に判明した。
同ファイルには、国民健康保険加入者の氏名、住所、生年月日、性別、被保険者証交付に関わる住所コードなどが含まれる。
委託業者が2025年度版の納品用フォーマットファイルを作成した際、非表示となっていた列内に同市の情報が存在していることに気づかず、提供してしまったという。
納品先となった自治体において現地調査を行い、対象データは閲覧されておらず、印刷や複製なども行われていないほか、外部への持ち出しもないことを確認した。すでに問題のファイルは消去されている。
(Security NEXT - 2025/10/10 )
ツイート
関連リンク
PR
関連記事
サイト掲載ファイルに個人情報、紙媒体チェックで気づかず - 一関市
公開データで個人情報を白く加工、コピペで参照可能 - 奥出雲町
県サイト公開の表計算ファイル内に個人情報、チェック不足で - 新潟県
公開PDF資料に個人情報、県注意喚起きっかけに判明 - 菊池市
サイト掲載PDFに個人情報、墨塗りするも参照可能 - いすみ市
作業服通販サイトに不正アクセス - 2024年に判明、新サイトへ移行
個人情報含むファイルを第三者へメール誤送信 - 森林総合研究所
F5にサイバー攻撃 - 未公開の脆弱性含む機器関連情報が流出
闇サイトでの個人情報流通を契機に不正アクセス判明 - 不動産管理会社
米当局、「Zimbra」の脆弱性に注意喚起 - 軍関係狙うゼロデイ攻撃も
