風しん検査の医療機関一覧に、医療機関の口座情報を誤掲載(大阪市) | ScanNetSecurity
2024.07.27(土)

風しん検査の医療機関一覧に、医療機関の口座情報を誤掲載(大阪市)

大阪市は12月19日、大阪市保健所感染症対策課にて取扱医療機関一覧に誤って委託料の支払い先口座情報が記載されたまま同市Webサイト上に掲載したことが判明したと発表した。

インシデント・事故
トップページ
  • トップページ
  • リリース(報道発表資料 大阪市保健所における取扱医療機関一覧(風しん抗体検査事業用)にかかる法人情報の漏えいについて)
  • リリース(漏えいした法人情報等)
大阪市は12月19日、大阪市保健所感染症対策課にて取扱医療機関一覧に誤って委託料の支払い先口座情報が記載されたまま同市Webサイト上に掲載したことが判明したと発表した。

これは同市が委託により実施している風しん抗体検査が受検可能な医療機関の周知のため、同市Webサイト上に医療機関名称、所在地、電話番号が記載された一覧を公開しているが、12月18日にある区保健福祉センターの職員から、一部の医療機関の口座情報が記載されていると連絡があり確認したところ、一部の医療機関の口座情報の記載が判明したというもの。一覧を作成する際に公開すべきでない部分を削除し忘れ、掲載処理の確認において一覧の内容確認を怠ったことが原因。

漏えいしたのは、53医療機関の金融機関名、支店名、預金種別、口座番号、名義人氏名を含む支払い先口座情報で、12月12日午後6時頃から12月18日午後2時頃まで公開され、同サイトには最大1,133件の閲覧があったが取扱医療機関一覧の閲覧数については不明。なお同課で保管している過去の一覧には、口座情報の記載は確認されなかった。

同課では12月18日より、法人情報を漏えいした医療機関に順次連絡を行い説明と謝罪を行っている。

同課では今後、作業漏れによる情報漏えいが発生しないようWebサイトに掲載するファイルには不要な情報を混在させない等の保有情報の整理を徹底し、データ公開前には内容確認を複数の職員で行い再発防止に努めるとのこと。
《ScanNetSecurity》

編集部おすすめの記事

特集

インシデント・事故 アクセスランキング

  1. ベルシステム24 のベトナム子会社に不正アクセス、コールセンター受託業務での顧客情報漏えいの可能性

    ベルシステム24 のベトナム子会社に不正アクセス、コールセンター受託業務での顧客情報漏えいの可能性

  2. イセトーへのランサムウェア攻撃で伊予銀行の顧客情報が漏えい

    イセトーへのランサムウェア攻撃で伊予銀行の顧客情報が漏えい

  3. 富士通の複数の業務パソコンに高度な手法で攻撃を行うマルウェア、複製指示のコマンドを実行し拡大

    富士通の複数の業務パソコンに高度な手法で攻撃を行うマルウェア、複製指示のコマンドを実行し拡大

  4. 東京海上日動火災保険 提携先の税理士法人にランサムウェア攻撃

  5. マイクロソフト、CrowdStrikeに起因する障害への支援について発表

  6. 高松市のコンビニ交付サービスでの証明書誤交付、個人情報保護委員会が富士通 Japan に行政指導

  7. 印刷会社アイカのサーバに不正アクセス

  8. ベルシステム24 のベトナム子会社に不正アクセス、影響範囲を調査

  9. 厚生労働省 滋賀労働局の委託先でサポート詐欺被害、メールファイルが消去

  10. 急激な CPU 負荷増大で発覚 ~ 岩水開発のサーバがクリプトマイニング型のマルウェア XMRig に感染

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×