ファイル誤添付、Excel 別シートに新型コロナ接触者情報記載 | ScanNetSecurity
2024.04.19(金)

ファイル誤添付、Excel 別シートに新型コロナ接触者情報記載

岐阜県は1月18日、美濃市生櫛の関保健所にて新型コロナウイルスの接触者等に関する個人情報の流出が発生したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 2 枚 拡大写真
岐阜県は1月18日、美濃市生櫛の関保健所にて新型コロナウイルスの接触者等に関する個人情報の流出が発生したと発表した。

これは1月9日から10日にかけて、関保健所において「感染症の予防及び感染症の患者に対する医療に関する法律」に基づく積極的疫学調査のため、事業者A、Bに対しメールにて接触者等一覧表の作成を依頼した際に、別の事業者Cの接触者等の情報が記載された様式ファイルを誤添付したというもの。事業者A、Bにはそれぞれ別の担当者が共有フォルダに保存された同じファイルを送付しており、1月14日に事業者Aからメールで連絡があり発覚した。

流出したのは、事業者Cにおける接触者等の個人情報34名分で、氏名、性別、生年月日、年齢、住所、電話番号、症状の有無、基礎疾患、接触者の区分、該当日、接触の状況、区分が記載されていた。

関保健所では1月14日午後3時頃に、事業者A、B、Cに対し説明と謝罪を行うとともに、事業者A、Bに対し当該メールの削除を依頼した。また、1月14日から16日にかけて、個人情報が流出した34名全員に対し報告と謝罪を実施している。

同県では、全保健所職員全員に対し、個人情報の取扱い及び情報セキュリティに係わる基本的な取扱について、送信前に個人情報の有無を複数人で確認する等、再度徹底するとともに、事業者に接触者等の一覧表作成用の様式ファイルは送信しない。

ScanNetSecurityの取材に対し、同県の担当者は「様式ファイルとしてExcelファイルを事業者A、Bに送付したが、その際に別のシートに事業者Cの情報が残ったままになっていたため個人情報が流出してしまった。積極的疫学調査では、陽性患者の発症日から2週間前の行動歴を見て感染源の探索、濃厚接触者の特定や検査を実施している。今後は様式ファイルを保健所から送るのではなく、事業者から社員名簿等を送付して貰い、それを元に聞き取りを行って積極的疫学調査を実施する」と回答した。

《高杉 世界( Sekai Takasugi )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

    東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

  2. 「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

    「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

  3. 転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

    転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

  4. バッファロー製無線 LAN ルータに複数の脆弱性

    バッファロー製無線 LAN ルータに複数の脆弱性

  5. Windows DNS の脆弱性情報が公開

    Windows DNS の脆弱性情報が公開

  6. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  7. プルーフポイント、マルウェア配布する YouTube チャンネル特定

    プルーフポイント、マルウェア配布する YouTube チャンネル特定

  8. マリンネットサイトに SQL インジェクション攻撃、メールアドレス流出

    マリンネットサイトに SQL インジェクション攻撃、メールアドレス流出

  9. セキュリティ対策は株価を上げるのか ~ 株主総利回り(TSR)の平均値は高い傾向

    セキュリティ対策は株価を上げるのか ~ 株主総利回り(TSR)の平均値は高い傾向

  10. OpenSSLにサービス運用妨害(DoS)の脆弱性

    OpenSSLにサービス運用妨害(DoS)の脆弱性

ランキングをもっと見る