委託業者の別自治体向け納品ファイルに個人情報 - あま市
愛知県あま市は、委託先事業者が他自治体に成果物として提供したファイルに、同市の国民健康保険加入者に関する情報が含まれていたことを明らかにした。
同市によれば、電算処理業務の委託先事業者において発生したもの。別の市に成果物として納品されたファイルに同市の国民健康保険証作成情報7071件が含まれており、2025年7月3日に判明した。
同ファイルには、国民健康保険加入者の氏名、住所、生年月日、性別、被保険者証交付に関わる住所コードなどが含まれる。
委託業者が2025年度版の納品用フォーマットファイルを作成した際、非表示となっていた列内に同市の情報が存在していることに気づかず、提供してしまったという。
納品先となった自治体において現地調査を行い、対象データは閲覧されておらず、印刷や複製なども行われていないほか、外部への持ち出しもないことを確認した。すでに問題のファイルは消去されている。
(Security NEXT - 2025/10/10 )
ツイート
関連リンク
PR
関連記事
米当局、「Zimbra」の脆弱性に注意喚起 - 軍関係狙うゼロデイ攻撃も
イベント案内メールにメアド含むファイルを誤添付 - 静岡市まちづくり公社
特別支援学校で児童情報含むファイルをメールに誤添付 - 埼玉県
監査関連資料を誤送信、メアド入力ミスで - 三重県
ランサム被害で学生の個人情報流出を確認 - 宮城学院
生徒の個人情報含む資料が教室で所在不明に - 都立高
元従業員が顧客情報を不正持出、貸与PC点検で判明 - T&Dリース
コンテスト応募者情報をPDFに誤掲載、前年から - 福岡市
都委託先でサポート詐欺被害 - 個人情報流出のおそれ
非公開LFP会員リストを外部へ誤公開、旧ファイル残存 - 宮崎県