🔥 この記事の詳細
2026-08-10 更新
C
月内に

デジタル庁が、他省庁へ送付したログイン履歴ファイルに、資格管理団体職員150名分の個人情報を誤って記載して送付したこと

事案
📅 2026-08-10📰 secnext
📌 一言でいうと
デジタル庁が、他省庁へ送付したログイン履歴ファイルに、資格管理団体職員150名分の個人情報を誤って記載して送付したことが判明しました。原因は運用作業手順書の記載が曖昧であったためであり、作業者が誤ったデータ抽出を行ったことによるものです。送付先でデータは削除され、第三者への流出や二次被害は確認されていません。
🔍該当判定
  • 顧客や取引先の氏名・IDを含むCSVやExcelファイルを、メールやチャットで外部に送付している
  • システムから抽出したデータを加工して、他社や他部署へ定期的に報告・送付している
  • 個人情報の抽出や送付作業を、マニュアル(手順書)に基づいて手作業で行っている
上記いずれにも該当しない → 静観でOK
該当時の対応
作業手順書の具体化・明確化、および送付前のダブルチェック体制の強化。