Excel別シートに新型コロナ濃厚接触者名簿を残したまま誤送信(横浜市) | ScanNetSecurity
2024.04.29(月)

Excel別シートに新型コロナ濃厚接触者名簿を残したまま誤送信(横浜市)

神奈川県横浜市は10月9日、同市の旭区福祉保健課から新型コロナウイルス陽性者が発生した区内施設Aに調査用名簿の様式をメール送信した際、誤って区内施設Bの個人情報が記載された名簿を添付したことが判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真
神奈川県横浜市は10月9日、同市の旭区福祉保健課から新型コロナウイルス陽性者が発生した区内施設Aに調査用名簿の様式をメール送信した際、誤って区内施設Bの個人情報が記載された名簿を添付したことが判明したと発表した。

これは9月27日午前11時5分に、同市の旭区福祉保健課から新型コロナウイルス陽性者が発生した区内施設Aの担当職員宛てに、陽性者と接触のあった者を調査するため、調査用名簿の様式が入ったExcelデータをメール送信した際、当該Excelファイルの別シートに施設Bの個人情報が記載された名簿が入っていたため、施設Aの職員6名が施設Bの名簿を閲覧できる状態になたというもの。なお、名簿にはパスワード設定しており、実際に名簿を閲覧したのは2名であった。

同市によると、接触者状況調査の名簿様式を作成する際に、施設によって様式を一部変更する必要があるため、本来は標準的なフォーマットを加工して作成すべきところ、施設Bで使用した様式が今回必要な様式に類似していたため、これを加工して作成した結果、別シートに施設Bの個人情報データが残ってしまい確認も不十分だったことが原因。

流出したのは、陽性者と接触した可能性がありPCR検査の実施判断するための区内施設Bの新型コロナウイルス感染症の接触者状況調査に関する名簿で、氏名、ふりがな、性別、生年月日、年齢、住所、電話番号などを含む接触者40名分の個人情報と一部、接触者の家族の名前36名分の計76名分の個人情報が記載されていた。

施設Aでは9月27日午後3時36分に、施設の関係職員5名と施設Aの同市所管部署にExcelで作成した名簿をメール送信した。この際、別シートに施設Bの名簿が入った状態だった。

9月28日午後0時20分に、メールを受信した施設Aの同市所轄部署の職員が施設Bの名簿が入っていることに気付き、旭区福祉保健課に連絡、併せて同市所管部署の職員に送付されたデータを削除、午後0時40分には施設Aに連絡しデータの削除を依頼した。

同市では10月6日から7日に、当該名簿に名前が掲載された者に順次、状況説明と謝罪を行った。

同市では再発防止策として、様式等を加工・作成する際は個人情報などのデータが入っていないものの使用を周知徹底するとともに、メール送信時には添付ファイルの内容も含めた確認項目を複数人でダブルチェックを行うよう徹底した。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. GROWI に複数の脆弱性

    GROWI に複数の脆弱性

  5. 編集長対談:世界で最も安全なバグバウンティ、クラウドソーシングでサイバー攻撃に競争原理を ~ Synack 三好 一久

    編集長対談:世界で最も安全なバグバウンティ、クラウドソーシングでサイバー攻撃に競争原理を ~ Synack 三好 一久PR

  6. インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

    インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

  7. メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

    メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

  8. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

    PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  9. フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

    フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

  10. 札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

    札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

ランキングをもっと見る