よむ、つかう、まなぶ。

MC plus(エムシープラス)は、診療報酬・介護報酬改定関連のニュース、

資料、研修などをパッケージした総合メディアです。


サイバーセキュリティ2024(2023年度年次報告・2023年度年次計画) (267 ページ)

公開元URL https://www.nisc.go.jp/council/cs/index.html#cs41
出典情報 サイバーセキュリティ戦略本部(第41回 7/10)《内閣官房内閣サイバーセキュリティセンター》
低解像度画像をダウンロード

資料テキストはコンピュータによる自動処理で生成されており、完全に資料と一致しない場合があります。
テキストをコピーしてご利用いただく際は資料と付け合わせてご確認ください。

別添4 政府機関等における情報セキュリティ対策に関する統一的な取組
別添4-8 政府機関等に係る 2023 年度の情報セキュリティインシデント一覧

【概要】三重労働局は 10 月5日、セミナーの開催にあたり、参加申込があっ
た 10 事業所に対して参加が確定した旨をメールで一斉送信する際、メールア
ドレスを誤って BCC ではなく TO で送信したことを公表した。
【対応等】個人情報漏えい防止の基本動作の徹底することとした。
【概要】青森労働局は 10 月6日、会議について複数の出席者宛てメールを送
信する際、メールアドレスを誤って BCC ではなく TO で送信したことを公表し
た。
【対応等】事案概要及び発生原因について説明するとともに、再発防止策を示
し、その徹底をすることとした。
11 月 【概要】地域医療機能推進機構の相模野病院健康管理センターは 11 月6日、
健診結果を受診先事業所にメール送信した際に、受診先事業所以外の 258 事
業所(12,104 名)分の健診結果が含まれて誤送信されていることを公表した。
【概要】沖縄労働局は 11 月 24 日、協議会開催日通知メールを協議会委員 18
名に対してメール送信する際、メールアドレスを誤って BCC ではなく TO で送
信したことを公表した。
【対応等】当該情報漏えい事案を情報共有し、漏えい防止のための基本動作の
周知徹底・遵守することとした。
12 月 【概要】埼玉労働局は 12 月 15 日、「時間外労働の上限規制に関する説明会」
に係る情報を関係者に送信する際、本説明会に関係のない X 協会にメールを
誤送信したことを公表した。
【対応等】メール誤送信の状況について共有するとともに、組織外の者にメー
ルを送信する際、送信先アドレスについてダブルチェックを徹底することとし
た。
【概要】神奈川労働局は 12 月 18 日、合同企業就職面接会への参加奨励として
事業所 11 社に対しメール送信した際、メールアドレスを誤って BCC ではなく
TO で送信したことを公表した。
【対応等】外部メール送信時の方法(BCC の使い方)とダブルチェックの実施
を徹底することとした。
【概要】愛知労働局は 12 月 27 日、企業見学会への参加希望申込のあった2つ
の支援機関施設にメール送信した際、ほかの支援機関分を含む全参加者の名簿
を添付したことを公表した。
【対応等】外部メール送付時のダブルチェックの徹底及び個人情報保護研修を
実施することとした。
2024 年

1月

【概要】秋田労働局は1月 16 日、委託事業先「秋田働き方改革推進支援セン
ター」において、相談内容や助言事項を記載した相談票をメール送信する際、
誤った宛先にメールを誤送信したことを公表した。
【対応等】委託している事業の全受託者を対象に、本事案の概要を周知し、改
めて個人情報管理の徹底することとした。

2月

【概要】沖縄労働局は2月2日、委託事業受託者が委託事業の合同企業説明会
に参加した 36 名宛てにメール送信した際、メールアドレスを誤って BCC では
なく TO で送信したことを公表した。

別添4

- 49 -