2016.09.02 情報漏洩に関するお知らせとお詫び
2016年9月2日
各位
特定非営利活動法人 雇用人材協会
情報漏洩に関するお知らせとお詫び
この度、当協会が企画するセミナーのインターネット上の申込フォームに設定不備があり、その申込フォームからお申込みいただいた方の個人情報が、他のお申込み者へ漏洩した事が判明いたしました。ご利用者様及び関係者の皆様に、多大なご迷惑とご心配をおかけすることとなり、深くお詫び申し上げます。これまでに当協会が確認した事実と、当協会の対応について、下記の通りご報告申し上げます。
記
1. 経緯
2016年8月18日、セミナー申込者の相談を受けた者から、申込フォームによる個人情報漏洩の可能性について連絡を受け、すぐに調査した結果、原因は申込フォームの設定不備にあることがわかったため、直ちに設定を修正し、個人情報が申込者に表示されないようにいたしました。漏洩した可能性のある個人情報を特定し、2016年8月19日に委託元である茨城労働局への報告を行いました。
2. 漏洩の可能性がある個人情報
2016年6月28日から2016年8月18日までの期間に開催された当協会が運営するセミナー(厚生労働省委託「若年者地域連携事業」)に関して、お申込みいただいた方のお申込み情報延べ17件が、お申込みされた方に限って見られた可能性があります。
※個人情報が表示された画面を目にする可能性のあったのは、
それぞれの申込フォームを最後まで入力し送信が完了した後、
特定の操作をした人に限られます。
※電話及びメールでのお申し込みを頂いたご利用者様の
情報漏洩の可能性はございません。
【含まれていた個人情報の項目】
①氏名 ②フリガナ ③生年月日(昇順で並び替えられた情報)
④性別(男女別に集計された情報) ⑤郵便番号
⑥住所 ⑦電話番号 ⑧どこでセミナーを知ったか
⑨交通手段(交通手段ごとに集計された情報)
3. 実施済みの対応策
・設定に不備のあった申込フォームの利用停止
・管理ページのログインパスワード変更
・委託元への報告
4. 今後の対応策について
対象となるご利用者様17名には、既にお電話や直接お会いして、謝罪させていただきました。
現在のところ、個人情報を悪用されたことによる被害を受けたという報告はございませんが、万一、当該データを悪用したと思われる不審な連絡や被害を受けた場合、下記窓口までご連絡を頂きますようお願い申し上げます。
【本件に関するお問い合わせ窓口】
特定非営利活動法人 雇用人材協会
TEL:029-300-1738
受付時間:9:00~18:00(平日)
雇用人材協会では「求職者等の受益者のため」ということを第一に活動して参りました。そのことを優先し、申込者が簡単に入力できるという利点で無料のフォームを採用したことは軽率でした。個人情報が表示される設定に注意を払わず運用していたことは、不手際であったと反省していると同時に、漏洩のあった方々に対して、深くお詫び申し上げます。
5. 再発防止策
今後同様の事態により再びご利用者様にご迷惑をおかけすることのないよう、当協会では以下の取り組みを行い、再発防止に努めてまいります。
・インターネット上での情報の取扱に係るミスを防止するため、
個人情報管理の取扱手順をより細分化して内規を整備し、
セキュリティシステムの維持・管理体制などに必要な措置を講じます。
・当該申込フォームに係る個人情報を全て削除し、セキュリティシステムの
維持・管理体制が確立するまでの間は、インターネット上に作成した
フォームは使用しません。
・委託元と連携を密にとりながら、個人情報保護に関する法令遵守のための
研修を実施し、定期的に法令遵守の点検を行います 。
ご利用者様をはじめ、関係者の皆様には大変ご迷惑とご心配をおかけしておりますことを、重ねてお詫び申し上げます。