「大阪府立労働センター」にて書類を取り違えて送付、そもそも郵送時のマニュアルが存在せず | ScanNetSecurity
2024.07.27(土)

「大阪府立労働センター」にて書類を取り違えて送付、そもそも郵送時のマニュアルが存在せず

大阪府は2月22日、個人情報が記載された書類の誤送付について発表した。

インシデント・事故
トップページ
  • トップページ
  • リリース(個人情報が記載された書類の誤送付について)
  • リリース(流出の原因)
大阪府は2月22日、個人情報が記載された書類の誤送付について発表した。

これは大阪府が指定した指定管理者の共同事業体エル・プロジェクトが運営する「大阪府立労働センター」の貸会議室運営業務にて、A氏の個人情報を含む「大阪府立労働センター会議室等利用申込書」をB団体に、B団体の担当者の個人情報を含む「大阪府立労働センター会議室等利用承認書」を取り違えてA氏に誤送付したことが判明したというもの。郵送から2日後の2月11日に、B団体から指定管理者に対し封筒にA氏の申込書が入っていた旨の電話連絡があり、申込書の誤送付が発覚した。

郵送時に担当者が、それぞれの封筒の宛名と申込書及び承認書の氏名を突合せずに封入し、複数人でのチェックも実施しておらず、そもそも個人情報の取扱いに関するマニュアルに、郵送による発送事務の具体的な手順と確認方法が定められていなかったことが原因。

流出した個人情報は、A氏の氏名、住所、電話番号で、B団体の承認書については未開封の封筒を回収したため個人情報は流出しなかった。

エル・プロジェクトでは2月11日に、B団体に着払いによる返送を依頼するとともに、A氏に他者の書類が入っている可能性があるため、封筒が届いたら開封せずに着払いで返送を依頼、翌2月12日に大阪府に報告を行い、2月15日にはA氏及びB団体に連絡し状況説明と謝罪を行った。

大阪府ではエル・プロジェクトに対し再発防止策として、個人情報の取扱いに関するマニュアルを改訂し新たに郵便物を送付する際のチェックリストの作成と、エル・プロジェクト内に設置した個人情報適正管理委員会を開催し個人情報保護の重要性を再認識し、個人情報の適正な取扱いを徹底することを指示したとのこと。
《ScanNetSecurity》

編集部おすすめの記事

特集

インシデント・事故 アクセスランキング

  1. ベルシステム24 のベトナム子会社に不正アクセス、コールセンター受託業務での顧客情報漏えいの可能性

    ベルシステム24 のベトナム子会社に不正アクセス、コールセンター受託業務での顧客情報漏えいの可能性

  2. 富士通の複数の業務パソコンに高度な手法で攻撃を行うマルウェア、複製指示のコマンドを実行し拡大

    富士通の複数の業務パソコンに高度な手法で攻撃を行うマルウェア、複製指示のコマンドを実行し拡大

  3. 東京海上日動火災保険 提携先の税理士法人にランサムウェア攻撃

    東京海上日動火災保険 提携先の税理士法人にランサムウェア攻撃

  4. イセトーへのランサムウェア攻撃で伊予銀行の顧客情報が漏えい

  5. 急激な CPU 負荷増大で発覚 ~ 岩水開発のサーバがクリプトマイニング型のマルウェア XMRig に感染

  6. 東京ガスエンジニアリングソリューションズのネットワークに不正アクセス、約 416 万人分の個人情報が流出した可能性

  7. NTTPCのクラウド「WebARENA CLOUD9」5月8日から障害継続中(NTTPC)

  8. マイクロソフト、CrowdStrikeに起因する障害への支援について発表

  9. 損保ジャパンからの出向者が関与か ~ トータル保険サービス顧客の契約情報漏えい

  10. スポーツクラブNASへランサムウェア攻撃、会員管理システムに障害発生

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×