給与明細を別ユーザが閲覧可能、改修したシステム 再開当日 再停止(厚生労働省) | ScanNetSecurity
2026.02.02(月)

給与明細を別ユーザが閲覧可能、改修したシステム 再開当日 再停止(厚生労働省)

厚生労働省は6月9日、6月5日に運用を停止した厚生労働省職業安定局所管の雇用調整助成金等オンライン受付システムにて発生した不具合と個人情報流出を確認したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 4 枚 拡大写真
厚生労働省は6月9日、6月5日に運用を停止した厚生労働省職業安定局所管の雇用調整助成金等オンライン受付システムにて発生した不具合と個人情報流出を確認したと発表した。

これは同省職業安定局所管で5月20日からシステム不具合により停止していた雇用調整助成金等オンライン受付システムが、6月5日に運用再開したが、同日中に申請を行った会社の添付書類が他者に閲覧可能になるという不具合が発生し、再度停止したというもの。

漏えいしたのは、1つの事業者の申請に添付された申請書類で、役員(2名)に関する情報(氏名、役職、性別、生年月日)と労働者(2名)に関する情報(氏名、休業日数・休業手当額、タイムカード、給与明細)、事業者の銀行口座の情報などが含まれており、計10社の事業者に閲覧された。なお、不正侵入防止システムや不正侵入検知システムのログを調べたが、外部からの不正アクセスの記録は無い。

同省では申請書が閲覧された事業者1社に対し6月6日、電話にて説明と謝罪を実施、他社の申請書類を閲覧した事業者10社には6月6日、7日に電話にて説明と謝罪を行い、うち閲覧した書類をダウンロードした1社には廃棄を依頼した。また、登録作業を行った全事業者2,611社に対し、6月6日にメールにてシステム停止したことについて謝罪を行った。

同省によると、ユーザーが申請作業中に特定の画面でシステム上の「戻る」ボタンではなく、ブラウザで前の画面に戻る操作を行った場合に、適切なデータを参照せずに特定の1社のデータを表示するプログラムミスが直接の原因。前回の不具合を踏まえ、大量の申請が同時に行われることを想定したテストを行っていたが、ユーザーの様々な動作を想定したテストが不十分であった。

同省では今後、外部専門家による同省及び委託者を対象にプロジェクト管理を含むシステム監査を実施し、原因の徹底的な究明を行い、その結果を踏まえ必要な対応を行うとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. “我々はもはやサイバーセキュリティの仕事をしているのではない”

    “我々はもはやサイバーセキュリティの仕事をしているのではない”

  2. 通行中の市民がごみステーションで生活保護受給者の申請書を発見

    通行中の市民がごみステーションで生活保護受給者の申請書を発見

  3. 企業が導入検討するも利用しなかったアプリに外部から不正アクセス、顧客の氏名と電話番号が流出

    企業が導入検討するも利用しなかったアプリに外部から不正アクセス、顧客の氏名と電話番号が流出

  4. 笹だんご「田中屋本店」に不正アクセス 677 名のカード情報が漏えい

    笹だんご「田中屋本店」に不正アクセス 677 名のカード情報が漏えい

  5. エフエム東京へのサイバー攻撃を指摘する SNS 投稿、何らかの原因で統計分析用のデータの一部が流出した事実はあるが機密性の高い情報は含まれず

    エフエム東京へのサイバー攻撃を指摘する SNS 投稿、何らかの原因で統計分析用のデータの一部が流出した事実はあるが機密性の高い情報は含まれず

ランキングをもっと見る
PageTop