作業手順書の曖昧な記載による作業誤りが原因 ~ デジタル庁から他省庁に送付したファイルに関係者以外の個人情報 | ScanNetSecurity
2026.08.25(火)

作業手順書の曖昧な記載による作業誤りが原因 ~ デジタル庁から他省庁に送付したファイルに関係者以外の個人情報

 デジタル庁は8月7日、国家資格等情報連携・活用システムでの職員の個人情報漏えいについて発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真

 デジタル庁は8月7日、国家資格等情報連携・活用システムでの職員の個人情報漏えいについて発表した。

 これはデジタル庁から他省庁に送付した国家資格等情報連携・活用システムの「ログイン履歴」ファイルに、関係者以外の個人情報が記載されていたというもので、7月6日に送付先の省庁担当者から連絡があり、発覚した。

 当該ファイルを提供するにあたって、同システムから抽出した複数のデータから送付先の省庁担当課ユーザのみの「ログイン履歴」を作成すべきところ、運用の作業手順書の曖昧な記載により作業誤りが発生し、他の資格管理団体のユーザが含まれた状態で当該ファイルが作成されたことが原因。

 「ログイン履歴」ファイルには、国家資格等情報連携・活用システムにログイン履歴のある各資格管理団体の職員150名の個人情報(氏名、ユーザーID、所属等のコード)が記載されていた。

 同庁が送付先に確認したところ、当該ファイルは第三者に転送されておらず、削除済みとなっている。

 同庁ではチェック体制の強化や作業手順書の点検等、再発防止に努めるとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. KDDI の ISP 事業者向けメールシステムに不正アクセス、個人情報保護委員会が行政指導

    KDDI の ISP 事業者向けメールシステムに不正アクセス、個人情報保護委員会が行政指導

  2. 学研メディカルサポート管理の Web サイトに WordPress の脆弱性を狙った不正アクセス

    学研メディカルサポート管理の Web サイトに WordPress の脆弱性を狙った不正アクセス

  3. 手順書に管理者権限を有するアカウント情報を誤記載 ~ 東芝テックの「ShopCraft」で他のユーザーの情報が閲覧可能に

    手順書に管理者権限を有するアカウント情報を誤記載 ~ 東芝テックの「ShopCraft」で他のユーザーの情報が閲覧可能に

  4. ソディックのサーバへの不正アクセス最終報 ~ ネットワーク機器の脆弱性を悪用、情報流出の痕跡は確認されず

    ソディックのサーバへの不正アクセス最終報 ~ ネットワーク機器の脆弱性を悪用、情報流出の痕跡は確認されず

  5. 加賀ソルネット運営の「アカデミコナビ」に不正アクセス、合計165,587名分の個人情報漏えいを確認

    加賀ソルネット運営の「アカデミコナビ」に不正アクセス、合計165,587名分の個人情報漏えいを確認

ランキングをもっと見る
PageTop