業種 | 厚労省 |
発生時期 | 2020/10/1 |
漏えい人数 | 未発表 |
事故概要 | マイナンバー(個人番号)カードを健康保険証として利用する新システムの運用開始を登録ミスなどで延期した問題で、個人番号制度の個人向けウェブサイトに他人の健康情報が表示されるリスクが生じていたことが分かった。政府は実際に起きれば重大な個人情報漏えいに当たるとし、個人向けサイトでの健康情報の表示も延期した。 |
引用元 | Mainichi |
事故の原因はチェックリストの下記項目が該当すると推察します。
21-19(第21条)従業者の監督 作業ルールの徹底
(ホームページ・メール本文誤開示防止)
法律が改正されクッキーの利用方法が制限されました。法律に則ったクッキーの利用方法になっていますか?
ホームページやSNS、同報メール、FAXに情報を掲載する際、個人情報、社外秘情報が含まれていないこと、添付ファイルに誤りがないことを、複数回、複数の人でチェックしていますか。
ホームページへの情報掲載直後に、アップロードした資料などに個人情報が掲載されていないか、複数の人で確認していますか。
ホームページからデータ検索をしたときに、不要な情報が開示されていないか複数のブラウザで確認していますか?
Webから登録させる仕組みの中で、過去履歴を検索させたときに他人の履歴や他人の情報が開示されていないかかくにんしていますか?
ホームページ掲載時に不適切な掲載がないか、複数の人で確認をしていますか?
会報、取引先を含めたグループニュース、企業が発信者のSNSなどへの掲載時に個人情報が含まれていないか確認し、あるいは掲載対しての許可など本人の承認を得ていますか?
システム開発時にデータが関係者以外からアクセスできるようになってたり、不要な情報開示がされていませんか?
偽りのドメインを利用したページとの混同を避ける制御、注意喚起をしていますか?
委託先にもまったく同じレベルで、個人情報の取扱い規則の周知徹底と監視監督をしていますか?
「患者情報が正確でないなら、国民や医療機関が安心して使用できない」「極めて大がかりな取り組みだが、登録から試験的な運用までのスケジュールがきつい」と注文がついた。終了後、山下護・厚労省医療介護連携政策課長は記者団に対し「(登録ミスは)まだ未知のものもあるだろう。本当に大丈夫か確認したい」と述べた、という指摘がすべてを表している。
時間がなかったので入力結果を確認する仕組みを作らなかった、と読み取れる。その結果3万件のご入力が発覚したが、未発見のご入力が何件あるのかすら分からない状況になっている、ということである。入力済みデータと元データを機械的に突き合わせる仕組みを作り、全件突合する以外、誰も安心できないところに来ている。手抜き開発をすれば最悪の事態を招く、という典型例である。
ご入会のお手続きはこちら
会費のお支払い方法は、クレジットカード払いと口座振替の2種類お選びいただけます。 (会費のお支払方法により、入会手続きが異なります。) 詳しくは、「ご入会の流れについて」をご確認ください。