Excel別シートに新型コロナ濃厚接触者名簿を残したまま誤送信(横浜市) | ScanNetSecurity
2024.04.20(土)

Excel別シートに新型コロナ濃厚接触者名簿を残したまま誤送信(横浜市)

神奈川県横浜市は10月9日、同市の旭区福祉保健課から新型コロナウイルス陽性者が発生した区内施設Aに調査用名簿の様式をメール送信した際、誤って区内施設Bの個人情報が記載された名簿を添付したことが判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真
神奈川県横浜市は10月9日、同市の旭区福祉保健課から新型コロナウイルス陽性者が発生した区内施設Aに調査用名簿の様式をメール送信した際、誤って区内施設Bの個人情報が記載された名簿を添付したことが判明したと発表した。

これは9月27日午前11時5分に、同市の旭区福祉保健課から新型コロナウイルス陽性者が発生した区内施設Aの担当職員宛てに、陽性者と接触のあった者を調査するため、調査用名簿の様式が入ったExcelデータをメール送信した際、当該Excelファイルの別シートに施設Bの個人情報が記載された名簿が入っていたため、施設Aの職員6名が施設Bの名簿を閲覧できる状態になたというもの。なお、名簿にはパスワード設定しており、実際に名簿を閲覧したのは2名であった。

同市によると、接触者状況調査の名簿様式を作成する際に、施設によって様式を一部変更する必要があるため、本来は標準的なフォーマットを加工して作成すべきところ、施設Bで使用した様式が今回必要な様式に類似していたため、これを加工して作成した結果、別シートに施設Bの個人情報データが残ってしまい確認も不十分だったことが原因。

流出したのは、陽性者と接触した可能性がありPCR検査の実施判断するための区内施設Bの新型コロナウイルス感染症の接触者状況調査に関する名簿で、氏名、ふりがな、性別、生年月日、年齢、住所、電話番号などを含む接触者40名分の個人情報と一部、接触者の家族の名前36名分の計76名分の個人情報が記載されていた。

施設Aでは9月27日午後3時36分に、施設の関係職員5名と施設Aの同市所管部署にExcelで作成した名簿をメール送信した。この際、別シートに施設Bの名簿が入った状態だった。

9月28日午後0時20分に、メールを受信した施設Aの同市所轄部署の職員が施設Bの名簿が入っていることに気付き、旭区福祉保健課に連絡、併せて同市所管部署の職員に送付されたデータを削除、午後0時40分には施設Aに連絡しデータの削除を依頼した。

同市では10月6日から7日に、当該名簿に名前が掲載された者に順次、状況説明と謝罪を行った。

同市では再発防止策として、様式等を加工・作成する際は個人情報などのデータが入っていないものの使用を周知徹底するとともに、メール送信時には添付ファイルの内容も含めた確認項目を複数人でダブルチェックを行うよう徹底した。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

    東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

  2. Windows DNS の脆弱性情報が公開

    Windows DNS の脆弱性情報が公開

  3. バッファロー製無線 LAN ルータに複数の脆弱性

    バッファロー製無線 LAN ルータに複数の脆弱性

  4. 「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

    「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

  5. 転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

    転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

  6. 東京高速道路のメールアカウントを不正利用、大量のメールを送信

    東京高速道路のメールアカウントを不正利用、大量のメールを送信

  7. プルーフポイント、マルウェア配布する YouTube チャンネル特定

    プルーフポイント、マルウェア配布する YouTube チャンネル特定

  8. セキュリティ対策は株価を上げるのか ~ 株主総利回り(TSR)の平均値は高い傾向

    セキュリティ対策は株価を上げるのか ~ 株主総利回り(TSR)の平均値は高い傾向

  9. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  10. フュートレックにランサムウェア攻撃、本番環境への侵入形跡は存在せず

    フュートレックにランサムウェア攻撃、本番環境への侵入形跡は存在せず

ランキングをもっと見る