Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

自治体向け資料に個人情報、図関連データとして内包 - 兵庫県

兵庫県において県内自治体に提供した資料に本来必要のない個人情報が含まれていた。二次流出は確認されていないという。

同県で実施した集落営農組織の代表者を対象とするアンケートの集計結果を県内自治体に共有する際、データ内に意図しない個人情報が含まれていたもの。代表者の氏名、住所、電話番号、年齢など、600人分にのぼる。

同県では、2025年11月7日に農林振興事務所や水産振興事務所経由でデータを共有。振興事務所にメールで送付したドキュメントファイル内に図とひも付く個人情報も含まれていた。

データ編集を行うと個人情報が参照できる状態にあり、同県で12月8日にファイルを再確認した際、意図しないデータが含まれていたことに気付いた。

同県で調査を行ったところ、振興事務所よりそのままドキュメントファイルが共有された5市町に情報が流出した。他自治体に関しては振興事務所が共有前にPDFファイルへ変換していたため、流出はなかった。

同県では各自治体に対してファイルの削除を依頼。調査の結果、自治体から外部に対する二次流出はなかったという。同県では関係者に対して事情を説明するとともに謝罪を行うとしている。

今回の問題を受け、同県ではメール送信時のチェックリストを作成。データ送信時には不要なデータの削除状況を確認したり、PDFファイルによりデータを共有することで再発の防止を図るとしている。

(Security NEXT - 2025/12/19 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

クラウド用ネットワークに侵入、個人情報やシステム情報が流出か - STNet
米当局、「Zimbra」の脆弱性に注意喚起 - 軍関係狙うゼロデイ攻撃も
誤送信やSNS投稿など個人情報関連事故を公表 - 日本小児理学療法学会
サイト公開ファイルに助成金申請者約2000人分の個人情報 - 出雲市
ランサム被害で脅迫文、オンライン会議への誘導も - 不動産管理会社
笹だんご通販サイトの不正アクセス - 影響範囲が判明
講師がサポート詐欺被害、個人情報含む私物PCが遠隔操作 - 群馬県
クレカ決済データ2.5万件超をメールで店舗に誤送信 - 東急モールズD
Teams設定ミスで個人情報含むファイルが学内閲覧可能に - 富山県大
寝台列車「TWILIGHT EXPRESS」の乗客情報を消失 - 誤操作か