デジタル庁から個人情報漏えい 手順書ミスが原因、団体職員150人分の氏名など誤送付

 デジタル庁は8月7日、「国家資格等情報連携・活用システム」の運用で、各資格管理団体の職員150人分の個人情報が漏えいしたと発表した。他省庁への送付ファイルに本来含めるべきでない職員の氏名やユーザーID、所属などのコードなどが記載されていた。二次被害は確認されていない。

ニュースリリースより

 国家資格等情報連携・活用システムは、マイナンバーを活用して国家資格の各種手続きをオンライン化するもの。介護福祉士や社会保険労務士、小型船舶操縦士などの資格を対象に運用が始まっており、所管する各省庁・団体が共同利用している。

 漏えいが発覚したのは7月6日。デジタル庁が他省庁に送付した同システムのログイン履歴ファイルについて、送付先の省庁担当者から「関係者以外の個人情報が記載されている」と連絡があった。

 原因は運用作業手順書のあいまいな記載によりユーザーのみのログイン履歴を作成すべきところ、他の資格管理団体のユーザーが含まれた状態でファイルが作成されていたという。

 問題のファイルは送付先で第三者に転送されておらず、削除済み。二次被害は確認されていないという。

 同庁はチェック体制の強化や作業手順書の点検など再発防止に取り組むとしている。

印刷する
SNSでシェア
SpecialPR

この記事の著者

関連記事

こんなメディアも見られています

ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。

メールマガジンを配信中
メールマガジンを配信中

国内外の業界動向、AIやクラウドなどの最新技術、キャリア情報など今知りたい情報をまとめてお届けします。

いますぐご登録

本日の新着記事

アクセスランキング

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

ITmedia NEWS SNS

X @itmedia_newsをフォロー

インフォメーション

ITmediaNEWSをフォロー

あなたにおすすめの記事PR