新日本保険新聞社・シンニチ保険WEB

アフラック生命、個人情報流出を発表

アフラック生命が業務委託する外部業者において、同社保有の個人情報の一部が流出していることが判明した。なお、現時点では本件に関わる個人情報の不正利用等は確認されていない。
1.経緯
(1)1月9日
①同社のお客様に関する情報が情報漏えいサイトに掲載されているとの情報を入手した。
②その後、同社のお客様に関する情報が情報漏えいサイトに実際に掲載されていることを確認した。
③掲載された情報は、同社が業務委託している外部業者に提供した個人情報の一部であることを確認した。なお、同外部業者には、同社のお客様向けのダイレクトメールに記載した QRコード*から視聴できる動画を配信する業務を委託している。
*QRコードは株式会社デンソーウェーブの登録商標である。
(2)1月10日
流出元となった外部業者が、利用しているサーバから同社が提供したお客様に関する情報を削除したことを確認した。
2.外部流出した個人情報
(1)個人情報の項目
①姓のみ(漢字、カナ)・年齢・性別、②証券番号、③加入の保険種類番号・保障額・保険料
(2)対象となるお客様と件数
同社の「新がん保険」「スーパーがん保険」「スーパーがん保険Vタイプ」に加入のお客様1,323,468人(データ件数延べ3,158,199件)
なお、情報漏えいサイトに流出した上記の個人情報の項目だけでは、個人を特定することは出来ないため、流出した情報を第三者に悪用される可能性は極めて低いと考えている。
3.原因
2023年1月7日以降、同社が業務委託している外部業者が利用しているサーバに対して第三者による不正なアクセスがあった可能性があることを確認している。なお、詳細な状況は調査中である。
4.今後の対応
対象となるお客様には、順次お詫びとお知らせの文書を送付する。
本件については、既に金融庁等の関係機関への適時報告を行っており、今後も引き続き外部業者と協力して調査していく。なお、流出元となった外部業者にて、利用しているサーバ上からお客様に関する情報はすでに削除されており、さらなる情報流出がないよう対応している。

関連記事(保険業界ニュース)

損保

損保ジャパン、システムに対する不正アクセス発生、情報漏えいの可能性について(第2報)

生保

アフラック生命、今年で31回目「アフラックのバレンタイン献血」の実施結果を発表

損保

東京海上日動、出向者による情報漏えい、株式会社西日本シティ銀行においても発覚

損保

東京海上日動、同社代理店へのデータ誤送信による募集人情報の漏えいを確認

生損

東京海上日動、東京海上日動あんしん生命、元代理店店主による保険料の詐取と一時的な流用が判明

生保

三井住友海上あいおい生命、三井住友海上プライマリー生命、委託先保険代理店における情報流出の可能性(第二報)

損保

損保ジャパン、委託先におけるランサムウェア被害に伴う情報漏えいのおそれが発覚

損保

損保ジャパン、システムに対する不正アクセスが発生し情報流出の可能性

損保

日新火災、代理店へのデータ誤送信によるお客さま情報漏えいが発覚

生保

メットライフ生命、元社員が長野県警に逮捕