撤去作業した「ハローワークシステム」バックアップ媒体が所在不明 | ScanNetSecurity
2024.04.26(金)

撤去作業した「ハローワークシステム」バックアップ媒体が所在不明

厚生労働省は11月27日、各労働局とハローワークで雇用保険や職業紹介、各種雇用対策に関する業務処理を行う「ハローワークシステム」の機器更改を実施した際、撤去した旧サーバのバックアップ媒体の紛失が判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 4 枚 拡大写真
厚生労働省は11月27日、各労働局とハローワークで雇用保険や職業紹介、各種雇用対策に関する業務処理を行う「ハローワークシステム」の機器更改を実施した際、撤去した旧サーバのバックアップ媒体の紛失が判明したと発表した。

これは2020年1月に常陸鹿嶋公共職業安定所(茨城県鹿嶋市)から撤去を行った、ハローワークシステムの旧サーバのバックアップ媒体1個について、委託業者による撤去が行われ一時保管していた物流センターで所在不明の状態にあることが10月12日に判明したというもの。当該バックアップ媒体は、個人情報を含まない他の保守用備品とともに保守用備品BOXに格納していたが、当該BOX1箱が所在不明となっているおり、これまで捜索を続けてきたが現時点で発見に至っていない。

所在不明となったバックアップ媒体には、雇用保険手続きや求職申し込みなどに関する申請書をOCRスキャナで読み取った計410件の画像データと文字情報が記録されており、そのうち352件は被保険者や求職者の氏名、住所、性別、生年月日、電話番号、個人番号、口座番号などを含む個人情報が、そのうち196件には個人番号が含まれている。なお、これらのデータは暗号化された状態で保存されており、第三者が読み取ることは困難という。

同省によると、バックアップ媒体を含む保守用備品BOXの撤去作業は外部委託しており、常陸鹿嶋所の保守用備品BOXは、撤去後に一時保管場所として物流センターに搬入されたことまではチェックシートで確認しているが、物流センターからデータ消去センターへ搬出されていないことがその後の調査で判明しており、物流センターで所在不明の状態となっている。物流センターからの搬出先は、データ消去センター以外はバックアップ媒体を返却するリース会社のみのため、リース会社に搬出され産業廃棄物として処理された可能性も考えられるが、明確な発生原因と紛失場所は不明。

同省では現在、バックアップ媒体にデータが記録された人の特定作業を進めており、連絡可能な場合は事情説明と謝罪を行う予定。

同省では今後、撤去物の管理の徹底をはじめとした委託業者の管理徹底に努め、再発防止を図るとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  3. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  4. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  5. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  6. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  7. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  8. 国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

    国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

  9. Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

    Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

  10. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

ランキングをもっと見る