総務省の意見募集で個人情報漏えい、宛先としたML配信先に委託先職員設定 | ScanNetSecurity
2024.07.27(土)

総務省の意見募集で個人情報漏えい、宛先としたML配信先に委託先職員設定

総務省は7月8日、メールの誤配信による個人情報の漏えいについて発表した。

インシデント・事故
トップページ
  • トップページ
  • リリース(個人情報の漏えい(メールの誤配信))
  • リリース(対応状況)
 総務省は7月8日、メールの誤配信による個人情報の漏えいについて発表した。

 これは総務省サイバーセキュリティ統括官室が2020年6月6日から25日まで実施した「IoT・5Gセキュリティ総合対策2020(案)」の意見募集及び2021年6月9日から7月9日まで実施した「ICTサイバーセキュリティ総合対策2021(案)」の意見募集にて、提出された意見について、その個人情報が委託先の職員3名へ誤配信されたことが判明したというもの。

 意見の提出先として「サイバーセキュリティタスクフォース」運営事務局用のメーリングリストを利用していたが、当該メーリングリストの配信先に、総務省職員以外に、「サイバーセキュリティタスクフォース」関連事務の運営委託先職員3名が含まれていたことが原因。

 誤配信されたのは、85名分の「IoT・5Gセキュリティ総合対策2020(案)」への意見提出と2名分の「ICTサイバーセキュリティ総合対策2021(案)」への意見提出の際に入力した個人情報(氏名、勤務先、電話番号、住所及びメールアドレス)。

 同省では7月5日夕方に、担当者が気付き、直ちにメーリングリストの配信先を修正し委託先職員3名の削除を実施、委託先職員3名に当該メールの削除を依頼するとともに、知り得た情報の利用及び第三者提供をしていないことを確認している。

 また同省では7月6日に、関係者に対し事実の報告と謝罪を行っている。

 同省では今後、対外的に使用するメーリングリストの配信先の確認の徹底も含め、個人情報の厳重かつ適正な管理を徹底し再発防止に努めるとのこと。
《ScanNetSecurity》

編集部おすすめの記事

特集

インシデント・事故 アクセスランキング

  1. ベルシステム24 のベトナム子会社に不正アクセス、コールセンター受託業務での顧客情報漏えいの可能性

    ベルシステム24 のベトナム子会社に不正アクセス、コールセンター受託業務での顧客情報漏えいの可能性

  2. 富士通の複数の業務パソコンに高度な手法で攻撃を行うマルウェア、複製指示のコマンドを実行し拡大

    富士通の複数の業務パソコンに高度な手法で攻撃を行うマルウェア、複製指示のコマンドを実行し拡大

  3. 東京海上日動火災保険 提携先の税理士法人にランサムウェア攻撃

    東京海上日動火災保険 提携先の税理士法人にランサムウェア攻撃

  4. イセトーへのランサムウェア攻撃で伊予銀行の顧客情報が漏えい

  5. 東京ガスエンジニアリングソリューションズのネットワークに不正アクセス、約 416 万人分の個人情報が流出した可能性

  6. NTTPCのクラウド「WebARENA CLOUD9」5月8日から障害継続中(NTTPC)

  7. マイクロソフト、CrowdStrikeに起因する障害への支援について発表

  8. 急激な CPU 負荷増大で発覚 ~ 岩水開発のサーバがクリプトマイニング型のマルウェア XMRig に感染

  9. 高松市のコンビニ交付サービスでの証明書誤交付、個人情報保護委員会が富士通 Japan に行政指導

  10. 損保ジャパンからの出向者が関与か ~ トータル保険サービス顧客の契約情報漏えい

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×