撤去作業した「ハローワークシステム」バックアップ媒体が所在不明 | ScanNetSecurity
2024.04.24(水)

撤去作業した「ハローワークシステム」バックアップ媒体が所在不明

厚生労働省は11月27日、各労働局とハローワークで雇用保険や職業紹介、各種雇用対策に関する業務処理を行う「ハローワークシステム」の機器更改を実施した際、撤去した旧サーバのバックアップ媒体の紛失が判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 4 枚 拡大写真
厚生労働省は11月27日、各労働局とハローワークで雇用保険や職業紹介、各種雇用対策に関する業務処理を行う「ハローワークシステム」の機器更改を実施した際、撤去した旧サーバのバックアップ媒体の紛失が判明したと発表した。

これは2020年1月に常陸鹿嶋公共職業安定所(茨城県鹿嶋市)から撤去を行った、ハローワークシステムの旧サーバのバックアップ媒体1個について、委託業者による撤去が行われ一時保管していた物流センターで所在不明の状態にあることが10月12日に判明したというもの。当該バックアップ媒体は、個人情報を含まない他の保守用備品とともに保守用備品BOXに格納していたが、当該BOX1箱が所在不明となっているおり、これまで捜索を続けてきたが現時点で発見に至っていない。

所在不明となったバックアップ媒体には、雇用保険手続きや求職申し込みなどに関する申請書をOCRスキャナで読み取った計410件の画像データと文字情報が記録されており、そのうち352件は被保険者や求職者の氏名、住所、性別、生年月日、電話番号、個人番号、口座番号などを含む個人情報が、そのうち196件には個人番号が含まれている。なお、これらのデータは暗号化された状態で保存されており、第三者が読み取ることは困難という。

同省によると、バックアップ媒体を含む保守用備品BOXの撤去作業は外部委託しており、常陸鹿嶋所の保守用備品BOXは、撤去後に一時保管場所として物流センターに搬入されたことまではチェックシートで確認しているが、物流センターからデータ消去センターへ搬出されていないことがその後の調査で判明しており、物流センターで所在不明の状態となっている。物流センターからの搬出先は、データ消去センター以外はバックアップ媒体を返却するリース会社のみのため、リース会社に搬出され産業廃棄物として処理された可能性も考えられるが、明確な発生原因と紛失場所は不明。

同省では現在、バックアップ媒体にデータが記録された人の特定作業を進めており、連絡可能な場合は事情説明と謝罪を行う予定。

同省では今後、撤去物の管理の徹底をはじめとした委託業者の管理徹底に努め、再発防止を図るとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  2. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  3. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  4. セキュリティにおける効果は実感できるのか ~ SECURITY ACTION 宣言「得られた効果はない」最多

    セキュリティにおける効果は実感できるのか ~ SECURITY ACTION 宣言「得られた効果はない」最多

  5. Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

    Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

  6. NDIソリューションズの RAG サービスに不正アクセス、個人情報を格納するサービスへの痕跡は確認されず

    NDIソリューションズの RAG サービスに不正アクセス、個人情報を格納するサービスへの痕跡は確認されず

  7. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  8. 笛吹市商工会へのサポート詐欺被害、調査結果公表

    笛吹市商工会へのサポート詐欺被害、調査結果公表

  9. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

    東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

  10. 「相鉄ポイント」引き継ぎで会員情報を取り違え、他の顧客の個人情報が閲覧可能に

    「相鉄ポイント」引き継ぎで会員情報を取り違え、他の顧客の個人情報が閲覧可能に

ランキングをもっと見る