[ITmedia News] アンケート結果をダウンロードしたら他社の従業員情報が…… ベネフィット・ワン、1万3460人分漏えい
著者
梅林日奈子
[ITmedia]
福利厚生サービスを手掛けるベネフィット・ワンは9月30日、企業・団体の担当者向けサービス「ベネワン・プラットフォーム」で個人情報が漏えいしたと発表した。対象は2322企業・団体の1万3460人。担当者がアンケート結果をダウンロードする際、本来アクセスできない他社などの従業員情報が表示される状態になっていたという。
漏えいした情報は、社員・職員番号、氏名、性別、生年月日、企業・団体名、所属・役職、入退社情報。クレジットカード情報・口座情報、要配慮個人情報、メールアドレス、パスワードは含まれていない。
原因は、アンケート結果をダウンロードする機能の設定不備。2025年6月のシステム改修時に生じたもので、同社は同年10月の社内調査でこの不具合を把握していた。しかし、その後の修正作業を適切に行っていなかったという。
漏えいが判明したのは26年7月30日。利用企業・団体の担当者から、ダウンロードしたアンケート結果に他社などの従業員情報が含まれていると連絡があった。システム改修後に同機能でデータをダウンロードしたのは、この担当者1人のみだったとしている。
ベネフィット・ワンは担当者にデータの削除を依頼し、削除済みであることを確認。第三者への転送・複製・提供はなく、現時点で情報の拡散や不正利用などの二次被害も確認されていないという。
同事案については、個人情報保護委員会に報告済み。今後は情報セキュリティと個人情報保護の管理体制を強化し、外部専門家の評価や助言も踏まえて再発防止に取り組むとしている。
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.