デジタル庁、共通認証サービス「G ビズ ID」の不具合で個人情報が流出

会社名 デジタル庁
株式情報 非上場
漏洩種別 流出
漏洩対象 Web
漏洩場所 社外
漏洩内容 住所/氏名/生年月日/電話番号/メールアドレス
漏洩件数 262件
漏洩日時 2022/3/28
発表日時 2022/3/30

デジタル庁にて事業者向け共通認証サービスで個人情報が流出。同庁が運用する事業者向け共通認証サービス「G ビズ ID」にて、システム不具合により他社の利用者個人情報が閲覧可能状態となり流出した。

G ビズ ID利用者が自社の利用者情報の取得を行った際に、他社の利用者個人情報が取得されたことから流出が発覚。利用者2社にて他社の個人情報取得が確認された。自社利用者情報の取得機能のシステム不具合が原因で、これにより特定の条件の下で操作画面から特定の操作をすることで他社の個人情報が表示された。

流出発覚後、対象企業に個別に連絡を取ってお詫びを行い、取得した情報の削除依頼を行い、情報を取得された企業にも事実関係の説明とお詫びを行った。