国税庁での契約・法令違反の再委託を受けて調査を実施、埼玉県内の6市でも無許諾が判明(AGS) | ScanNetSecurity
2024.04.25(木)

国税庁での契約・法令違反の再委託を受けて調査を実施、埼玉県内の6市でも無許諾が判明(AGS)

埼玉を拠点にシステム構築、 保守・運用事業を行うAGS株式会社は1月8日、同社が自治体から受託したマイナンバーを含む個人情報のデータ入力業務及び封入封緘業務について、受託元の許諾を得ないまま外部業者に再委託する契約および法令違反が判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 10 枚 拡大写真
埼玉を拠点にシステム構築、 保守・運用事業を行うAGS株式会社は1月8日、同社が自治体から受託したマイナンバーを含む個人情報のデータ入力業務及び封入封緘業務について、受託元の許諾を得ないまま外部業者に再委託する契約および法令違反が判明したと発表した。

これは個人情報保護委員会から国税庁に関する再委託等の法令違反に係る通知が各自治体にあり、その中で法令遵守状況の点検が求めたために和光市をはじめとする各自治体から、特定個人情報を取り扱う受託業務において許諾を得ない再委託の有無の報告要請が同社にあり、過去分を含めた調査を実施したところ法令違反が判明したというもの。

各自治体から受託した「データ入力業務」と「封入封緘業務」について、本来は外部委託する際に当該自治体の許諾を事前に得る必要があるが、原票からのデータ入力と原票の封入封緘を「行政手続における特定の個人を識別するための番号の利用等に関する法律」に違反し、受託元の許諾を得ないまま外部事業者に再委託及び再々委託していた。

同社の調査によると、番号法施行初年度(平成27年度)は受託元から再委託等の許諾を得るか、または受託元が特定個人情報を含む原票を除外する措置を講じていることを確認した上で外部事業者に再委託していたが、次年度以降は許諾手続きの失念または許諾書面に一部不備があり、契約および法令違反に至ったとのこと。

特定個人情報記載の可能性がある原票の取扱件数は自治体ごとに下記の通り。

・本庄市
データ入力業務(平成28年度・平成29年度分):72,120件

・東松山市
データ入力業務(平成28年度・平成29年度分):82,970件

・羽生市
データ入力業務(平成28年度・平成29年度分):48,407件

・深谷市
データ入力業務(平成28年度・平成29年度分):117,670件

・和光市
データ入力業務(平成28年度・平成29年度分):94,221件

・幸手市
データ入力業務(平成28年度・平成29年度分):46,627件
封入封緘業務(平成29年度分):8,414件

・総数
データ入力業務(平成28年度・平成29年度分):462,015件
封入封緘業務(平成29年度分) :8,414件

同社の調査によると、同社及び再委託先、再々委託先においても個人情報の流出や不正利用はなく、再委託先、再々委託先においても番号法ならびに個人情報保護法に定められた安全管理措置を講じていることを確認済み。

同社では、同社代表取締役社長を本部長に弁護士を加えた対策本部と個人情報保護管理者を委員長とした調査委員会を立ち上げ、発生原因を踏まえた再発防止への対応を進めている。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  2. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  3. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  4. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  5. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  6. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  7. 情報処理学会、高等学校情報科の全教科書の用語リスト公開

    情報処理学会、高等学校情報科の全教科書の用語リスト公開

  8. Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

    Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

  9. LINE client for iOS にサーバ証明書の検証不備の脆弱性

    LINE client for iOS にサーバ証明書の検証不備の脆弱性

  10. 国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

    国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

ランキングをもっと見る