震度3

デジタル庁

個人情報150人

漏えい確定氏名 / ログインID誤送信・誤送付 · 収束

監視モニターでこの事案を見る ▶
公表
2026/08/07
検知
2026/07/06
検知から公表まで
32日
確度
漏えい確定
種別
誤送信・誤送付
状況
収束
対策投資
未調査
補償
発表なし・未定

漏えいした情報

基本属性氏名
認証情報ユーザーID
勤務・人事所属などを示すコード

規模

  • 各資格管理団体の職員 150人

対象者

  • 各資格管理団体の職員

原因

作業手順書の記載が曖昧だったため、担当者が誤って他の資格管理団体の利用者を含むファイル(ログイン履歴)を作成し他省庁へ送付

時系列

  1. 他省庁へファイルを送付
  2. 受領した省庁担当者からの連絡で判明
  3. 第一報

対応

  • 変更手順見直し
  • データ削除

チェック体制の強化や作業手順書の点検。ファイルは第三者へ転送されておらず削除済み

あなたがすべきこと

  1. 会社からの通知メール・公式発表で、自分が対象か確認する

事業者への教訓

  1. 把握した不具合を放置しない。変更は検証してから本番へ
  2. 送信前の宛先確認・送信遅延・添付の自動暗号化(DLP)を導入する
  3. 個人情報保護委員会へ速報(3〜5日)と確報(30日、不正目的は60日)
  4. レッドチーム演習とAIによる防御強化を行い、その投資額を公表する

出典