会社名 | 日本理学療法士協会 |
---|---|
株式情報 | 非上場 |
漏洩種別 | 流出 |
漏洩対象 | 紙(書類) |
漏洩場所 | 社外 |
漏洩内容 | 氏名/ログインID・パスワード |
漏洩件数 | 3件 |
漏洩日時 | 2023/6/30 |
発表日時 | 2023/7/5 |
日本理学療法士協会にて、送付書類の誤記載により個人情報が流出。同協会にて、会費納入に関する書類を送付した際に、別会員のログインID・パスワードを記載した書類を送付したことにより、書類を受け取った会員が他者としてログインできる状態が発生し、個人情報が流出した。
原因は、名簿管理担当者とログイン ID・パスワードの管理者がことなっており、お互いの管理者の名簿のソート順が異なっていたことによるもので、他者が閲覧可能な状態が6月30日から7月2日まで続いた。事態発覚後、同協会は誤記載したログイン情報を変更し、ログインができないよう措置を行った。再発防止策として、今後会員情報出力の際には、会員番号順にソートしたものを使用することを徹底し、ログインID・パスワード通知書を発行する際には、ログイン情報の出力だけではなく発送先情報を出力するなどして、ヒューマンエラーへの対策に努める。