新日本保険新聞社・シンニチ保険WEB

日新火災、代理店向けシステムの顧客情報開示範囲設定誤りにより情報漏えいが発覚

日新火災は、保険の募集・管理で利用するために委託先保険代理店(以下「代理店」)向けに提供しているシステムにおいて、情報開示範囲の設定を適切に行っていなかったことにより、同社の一部の代理店が本来は閲覧すべきではない顧客情報(契約者名および証券番号)を閲覧できる状態となっていたことが判明した。
1.事案の内容
同社では、契約更新が必要となる保険契約の満期到来を管理するための仕組みとして「満期管理システム」、保険契約の内容を確認するための仕組みとして「契約内容照会システム」を代理店に提供している。
両システムにおいては、代理店は自らが取り扱う顧客情報のみを閲覧でき、別の代理店が取り扱う顧客情報を閲覧できないように、情報開示範囲の設定によりシステム上の制限をかけることとしていた。
今般、同社による情報開示範囲の設定誤りによって、更新前の契約を取り扱っていた代理店の「満期管理システム」および「契約内容照会システム」に、同社の別の代理店で同社保険契約を更新した顧客の「契約者名」と「証券番号」が表示される仕様であることが判明した。
なお、閲覧可能となっていた情報に、住所、電話番号、生年月日、口座情報、クレジットカード情報のほか、補償内容、センシティブ情報等は含まれてない。
【満期管理システム(全種目)】
・漏えい情報:契約者名および証券番号
【契約内容照会システム(自動車のみ)】
・漏えい情報:証券番号
2.対応について
判明した情報開示範囲の設定誤りについては、同社でのシステムの修正対応は完了しており、閲覧可能となっていた顧客情報は、現在、閲覧できない状態となっている。また、更新前の契約を取り扱っていた代理店による閲覧の可能性がある顧客については、順次個別に知らせる。
同社は本件を真摯に受け止め、今後同様の事態が発生することのないよう参照範囲の設定誤りが発生しない体制構築およびチェック体制の強化に努めていく。

関連記事(保険業界ニュース)

損保

日新火災、マンションドクター火災保険でマンション管理関連の専門事業者を紹介する「マンション管理オールインワンサービス」を開始

損保

日新火災、「健康経営優良法人(大規模法人部門)」に5年連続で認定

損保

日新火災、カーボンニュートラルに向けた取り組み全拠点の再生可能エネルギー比率100%を実現

生保

かんぽ生命、東東京支店元社員がつり銭を横領

損保

日新火災、株式会社OsidOriと代理店委託契約を締結

損保

損保ジャパン、個人用火災総合保険(携行品損害特約)の保険料誤りが判明、順次保険料を返金

損保

SOMPOホールディングス、一部報道についてコメントを発表

損保

SOMPOホールディングス、一部報道についてコメントを発表

損保

日新火災、空家・空地管理センターと提携し「空き家専用保険」を発売

損保

日新火災、HASSYADAI social×日新火災、保険業界の文化・働く人の想いを知るキャリア教育プログラム提供で連携開始

関連商品