自治体向け資料に個人情報、図関連データとして内包 - 兵庫県
兵庫県において県内自治体に提供した資料に本来必要のない個人情報が含まれていた。二次流出は確認されていないという。
同県で実施した集落営農組織の代表者を対象とするアンケートの集計結果を県内自治体に共有する際、データ内に意図しない個人情報が含まれていたもの。代表者の氏名、住所、電話番号、年齢など、600人分にのぼる。
同県では、2025年11月7日に農林振興事務所や水産振興事務所経由でデータを共有。振興事務所にメールで送付したドキュメントファイル内に図とひも付く個人情報も含まれていた。
データ編集を行うと個人情報が参照できる状態にあり、同県で12月8日にファイルを再確認した際、意図しないデータが含まれていたことに気付いた。
同県で調査を行ったところ、振興事務所よりそのままドキュメントファイルが共有された5市町に情報が流出した。他自治体に関しては振興事務所が共有前にPDFファイルへ変換していたため、流出はなかった。
同県では各自治体に対してファイルの削除を依頼。調査の結果、自治体から外部に対する二次流出はなかったという。同県では関係者に対して事情を説明するとともに謝罪を行うとしている。
今回の問題を受け、同県ではメール送信時のチェックリストを作成。データ送信時には不要なデータの削除状況を確認したり、PDFファイルによりデータを共有することで再発の防止を図るとしている。
(Security NEXT - 2025/12/19 )
ツイート
関連リンク
PR
関連記事
一部@cosme会員情報がネット上で閲覧可能に - ファイル転送時にミス
サイト公開した表計算ファイル、非公開シートに過去の名簿 - 大川市
個人情報含むファイルを誤送信、前年同様と勘違い - 沖縄県
政府共通の業務実施環境「GSS」に不正アクセス - VPN機器の脆弱性を悪用
社内ファイルサーバが侵害、情報流出が判明 - アンビションDX
従業員が個人利用の生成AIに顧客情報を誤アップロード - RIZAP
委託先の患者支援システムで個人情報流出 - 旭化成セラピューティクス
アクセス制限に不備、個人情報流出の可能性 - エリッツHD子会社
医師が病室に個人情報含む書類を置き忘れ、患者宅から回収 - 川崎市
VPN機器経由でランサム被害、メアド変更など対策実施 - 丸高興業
