事故から学ぶ

委託先従業員が都パスポートセンターの個人情報を窃取

事故概要

業種 派遣会社
発生時期 2023/3
漏えい人数 1920
事故概要

東京都のパスポートセンター窓口業務を担当する委託先従業員が、個人情報を付箋に書き出して外部に持ち出していたことが分かった。

旅券発給窓口業務を委託していたエースシステムの元従業員が、業務中に知り得た個人情報を付箋に書き写して不正に持ち出していたもので、持ち出された個人情報は、旅券発給申請書や戸籍謄本などに記載された氏名や住所、電話番号などであわせて1920人分にのぼる。第三者に対する漏洩は確認されていない。本人は付箋を窃盗した疑いで書類送検されている。

引用元

■ 事故原因

事故の原因はチェックリストの下記項目が該当すると推察します。

個人情報を扱う他人の行動に無関心ではならない。

チェックリストにある要求ルール:

個人情報を扱う業務が連続する作業者は、秘密保持の責任感が鈍化する。全員が日常的に個人情報を扱う部署では、全員の責任感も鈍化し他人に無関心になる。

■ 推奨対策

対策:

無関心さは犯罪を防げない。

物理的な変化がなければ自覚しない。
教育は知識だけに終わり行動につながらない。

具体例:

机をフリーアクセスにし毎日同じ人と並んで仕事をしない。
管理職もフリーアクセスルールに従う。

タグ

ご入会のお手続きはこちら

会費のお支払い方法は、クレジットカード払いと口座振替の2種類お選びいただけます。 (会費のお支払方法により、入会手続きが異なります。) 詳しくは、「ご入会の流れについて」をご確認ください。