システムズ・デザイン社の契約・法令違反の再委託、聞き取り調査へ虚偽報告も(川崎市) | ScanNetSecurity
2024.04.20(土)

システムズ・デザイン社の契約・法令違反の再委託、聞き取り調査へ虚偽報告も(川崎市)

川崎市は12月19日、同市が委託したマイナンバーを含む課税資料のデータ入力業務が許諾を得ずに無断で他の業者に再委託されていたことが判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真
川崎市は12月19日、同市が委託したマイナンバーを含む課税資料のデータ入力業務が許諾を得ずに無断で他の業者に再委託されていたことが判明したと発表した。

これは東京国税局及び大阪国税局からデータ入力業務の委託を受けていたシステムズ・デザイン株式会社(プライバシーマーク取得法人)が、無断でマイナンバーを含む源泉徴収票や支払調書などの入力業務を再委託していたことが国税局の監査で判明し、同社内において11月8日に調査委員会を設置して内部調査を進めたところ、同市が委託したデータ入力業務での再委託が判明し12月13日に報告があったというもの。

同市はシステムズ・デザイン株式会社に、市民税と県民税の課税に必要な情報を給与支払報告書などの課税資料から入力しデータ化を行う業務を2017年12月18日から2018年3月31日まで39万5,788件(うちマイナンバー記載は35万件と推計)を委託していた。

システムズ・デザイン社では委託業務のうち、データの力作業と納品物となる記録媒体の適正性の確認を同市の許諾を得ずに無断で再委託しており、許諾を得ない再委託は、同市との契約に違反するとともに「行政手続における特定の個人を識別するための番号の利用等に関する法律」第10条に違反する。

なお2018年3月に、同市が行った聞き取り調査に対して、システムズ・デザイン社は再委託を実施していないと報告を行っていた。

同市では今後、特定個人情報を取扱う業務を委託する際は、作業場所の状況や従事者について実地による監査あるいは調査を行い再発防止に努める。

システムズ・デザイン社の内部調査によると、現在のところ再委託先から外部への個人情報の流出や不正利用の恐れはないとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

    東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

  2. 東京高速道路のメールアカウントを不正利用、大量のメールを送信

    東京高速道路のメールアカウントを不正利用、大量のメールを送信

  3. バッファロー製無線 LAN ルータに複数の脆弱性

    バッファロー製無線 LAN ルータに複数の脆弱性

  4. 「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

    「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

  5. セキュリティ対策は株価を上げるのか ~ 株主総利回り(TSR)の平均値は高い傾向

    セキュリティ対策は株価を上げるのか ~ 株主総利回り(TSR)の平均値は高い傾向

  6. Windows DNS の脆弱性情報が公開

    Windows DNS の脆弱性情報が公開

  7. 転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

    転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

  8. フュートレックにランサムウェア攻撃、本番環境への侵入形跡は存在せず

    フュートレックにランサムウェア攻撃、本番環境への侵入形跡は存在せず

  9. インフォマート 公式 Facebook ページに不正ログイン

    インフォマート 公式 Facebook ページに不正ログイン

  10. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

ランキングをもっと見る