「ベネワン・プラットフォーム」のアンケート機能で他企業・団体の個人情報がダウンロード可能に、不具合を認知するも解消作業が適切に実施されず | ScanNetSecurity
2026.10.06(火)

「ベネワン・プラットフォーム」のアンケート機能で他企業・団体の個人情報がダウンロード可能に、不具合を認知するも解消作業が適切に実施されず

 株式会社ベネフィット・ワンは9月30日、同社が提供する福利厚生サービスの企業・団体の担当者向けの機能である「ベネワン・プラットフォーム」での個人情報漏えいについて発表した。

インシデント・事故
トップページ
  • トップページ
  • リリース(当社システムにおける個人情報漏えいに関するお知らせとお詫び)
  • リリース(本件に関するお問い合わせ窓口)

 株式会社ベネフィット・ワンは9月30日、同社が提供する福利厚生サービスの企業・団体の担当者向けの機能である「ベネワン・プラットフォーム」での個人情報漏えいについて発表した。

 これは「ベネワン・プラットフォーム」のアンケート機能にて、担当者がアンケート結果をダウンロードした際、本来アクセスできない他企業・団体の従業員の個人情報の一部が表示される状態となっていたというもの。同社サービスを利用している企業・団体の担当者1社1名から7月30日に連絡があり、発覚した。

 対象となるのは2,322企業・団体の13,460名の個人情報(社員・職員番号、氏名、性別、生年月日、企業・団体名、所属/役職、入退社情報).。

 同社では当該データについて、利用企業・団体の担当者に連絡し、第三者への転送、複製その他の提供は行われておらず、同社への連絡後にデータを削除したことを確認している。

 同社で調査した結果、2025年6月に行ったシステム改修により発生していた、アンケート結果ダウンロード機能におけるプログラムの条件設定不備が原因と確認している。また、2025年10月に行った社内調査で本不具合を認知していたものの、その後の解消作業が適切に実施されていなかった。

 なお、2025年6月のシステム改修以降、当該アンケート結果ダウンロード機能を利用してデータをダウンロードした企業・団体の担当者は、今回連絡のあった1社1名であることを確認している。

 同社では、本件の原因究明と情報セキュリティ体制および個人情報保護に関する管理体制強化に取り組み再発防止に努めるとのこと。

《ScanNetSecurity》

関連記事

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×