厚生労働省、雇用調整助成金のシステム不具合で個人情報が流出

会社名 厚生労働省
株式情報 非上場
漏洩種別 流出
漏洩対象 Web
漏洩場所 社外
漏洩内容 住所/氏名/生年月日/銀行口座情報/給与明細
漏洩件数 4件
漏洩日時 2020/6/5
発表日時 2020/6/9

厚生労働省にて、雇用調整助成金のオンライン受付システムの不具合により個人情報が流出。同省の雇用調整助成金のオンライン受付システムにて、システムの不具合により申請を行った会社1社の添付書類が、他の10事業者に閲覧可能状態となり、個人情報が流出した。

ユーザが申請作業を行った際に、システム上ではなくブラウザ上の戻る操作を行った際に、適切なデータを参照せずに、申請された1社のデータを表示するプログラムミスが原因であった。このシステム不具合の前に起こった不具合を踏まえ、色々なケースを想定したテストを行っていたが、ユーザの動作の想定が不十分であった。

不正侵入防止システムや不正侵入検知システムのログを調査した結果、外部からの不正アクセスの記録は確認されていない。同省は対象事業者に電話にて説明とお詫びを行った。また、閲覧した書類をダウンロードした事業者に当該データを廃棄するよう依頼した。