水道メーター取替業務委託先が個人情報の不適切取扱、1ヶ月の入札参加停止処分 | ScanNetSecurity
2024.05.02(木)

水道メーター取替業務委託先が個人情報の不適切取扱、1ヶ月の入札参加停止処分

福岡市水道局と公益財団法人福岡市水道サービス公社は4月21日、公社が水道メーターの取替等の業務を委託する事業者にて、個人情報の不適切な取扱いが判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真
福岡市水道局と公益財団法人福岡市水道サービス公社は4月21日、公社が水道メーターの取替等の業務を委託する事業者にて、個人情報の不適切な取扱いが判明したと発表した。

これは4月8日から9日にかけて、委託事業者の下で水道メーターの取り替え等の業務に従事する工事従業者にて事務所を整理した際に、当該業務に関係する書類を誤って不要となった家具などとともに不用品回収業者に引き渡し、回収業者が宗像市の自己所有の土地に運搬したというもの。4月10日に、不用品回収業者の隣接地の借用者が境界付近にあった書類の存在に気付き回収し、4月12日に水道局及び公社に通報し発覚した。

当該書類に記載されていたのは住所、氏名、電話番号の他、お客さま番号や給水管口径など水道メータ取替業務に関する情報を含む2,601件の個人情報(法人含む、平成23、25、26、27年度、令和2年度の書類)。

水道局と公社では、対象の顧客に対し経緯説明と謝罪の文書を送付している。

通報者が保管していた関係書類は全て水道局と公社で回収するとともに、現場周辺を数度にわたり捜索し、回収漏れがないことを確認している。

本来、個人情報に関する書類については公社と委託事業者が締結した契約書において、業務終了後は返還または廃棄しなければならなかったが、当該工事従業者が適切に取り扱っておらず、公社から委託事業者への個人情報の取扱いに関する指導や監督が不十分であった。

水道局では、書類の適切な管理について責任を有する委託事業者5社に対し、契約違反として1ヶ月の競争入札参加停止の措置を実施、公社に対しては委託事業者への指導・監督及び個人情報に関する書類の返還・廃棄等の確認が不十分であったことから、業務改善を行うよう指導するとともに、関係職員に対し厳重注意処分を行った。

再発防止策として今後、公社から委託事業者に提供した個人情報を含む書類については全て公社に返還することとし、管理簿による管理を徹底、委託事業者に対しては工事従事者をはじめ社内での個人情報に関する研修の実施とチェック体制の構築を指導するとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  2. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  3. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  4. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  5. クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

    クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

  6. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  7. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

  8. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  9. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

  10. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

ランキングをもっと見る