建設キャリアアップシステムの利用料請求データの補正作業ミスで技能者名が一部閲覧可能状態に(建設業振興基金) | ScanNetSecurity
2024.04.29(月)

建設キャリアアップシステムの利用料請求データの補正作業ミスで技能者名が一部閲覧可能状態に(建設業振興基金)

一般財団法人建設業振興基金は9月18日、委託先での建設キャリアアップシステムの現場利用料請求データの補正作業誤りにより、一部の元請事業者が他社の現場の技能者名等を閲覧できる状態となったことが判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真
一般財団法人建設業振興基金は9月18日、委託先での建設キャリアアップシステムの現場利用料請求データの補正作業誤りにより、一部の元請事業者が他社の現場の技能者名等を閲覧できる状態となったことが判明したと発表した。

これは8月9日から20日までの間に、一部の元請事業者が2019年8月請求分の現場利用料を確認するために自社現場の就業データを閲覧した際に、本来は表示されない他社の現場で就業した技能者名等が一部閲覧できる状態となったというもので、8月19日に元請事業者からの問い合わせにより判明した。

現場の就業データは、建設キャリアアップシステムで現場登録した事業者等が、固有のID番号とパスワードでアクセスすると自社現場に限って閲覧可能となるが、8月9日と13日にデータ補正作業を行った2,149件について、誤った元請事業者名を付加したために、他社現場を自社の現場とされた元請事業者が他社の現場データまで閲覧可能となった。

流出したのは、技能者1,881名が就業したデータ2,149件で、就業年月、所属事業者名、技能者ID・技能者名、現場ID・現場名が、誤って他社現場を自社の現場とされた元請事業者に漏えいした。

なお、他社現場データが閲覧が可能であったのは同システムで現場登録している元請事業者中36社で、実際に現場データへのアクセスログが記録されているのは23社、また元請事業者各社が1,881名の全データを閲覧できず、最も多い会社で閲覧可能だったのは197名分とのこと。

同財団では8月20日午後7時に、同システムを停止し22日にデータ修正を実施、23日午前6時40分に正常復旧したため、各元請事業者に対する現場利用料については誤った内容の請求には至っていない。

同法人では9月13日から、関係者へ謝罪文送付を行った。

同法人では9月10日から、建設キャリアアップシステムで行っているデータ補正作業をリストアップし作業を自動処理化することにより人為的ミスを排除し、また作業終了後のダブルチェックの仕組みを構築し再発防止に取り組むとともに、同財団の委託先に対する管理監督も一層強化するとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. GROWI に複数の脆弱性

    GROWI に複数の脆弱性

  4. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  5. インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

    インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

  6. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

    PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  7. フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

    フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

  8. メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

    メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

  9. NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

    NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

  10. 札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

    札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

ランキングをもっと見る