新日本保険新聞社・シンニチ保険WEB

損保協会、損保代理店試験申込システムのプログラム不具合による受験者情報の漏えいが発覚

損保協会は、損保代理店試験の申込システムにおいて受験者情報の漏えい事案が発生したので、事態の経緯と同協会の対応について下記のとおり報告した。
今後は、このような事態が発生しないよう再発防止に努めていく。
1.事案の概要
・2024年6月14日(金)、損保代理店試験の申込システムにおいて受験申込を行った代理店が団体申込情報の確認を行おうとCSVファイルをダウンロードした際に、当該代理店の受験者以外の情報が含まれていた。
・同様の事象が他に発生していないかを調査した結果、上記代理店以外への情報漏えいはなかった。
・同代理店において、当該情報が適切に削除されていること、および不正に利用していないことを確認している。
2.漏えいした情報
・2024年6月14日(金)時点で試験日2024年8月1日(木)~8月31日(土)に損保一般試験(オンライン試験を含む)の受験申込をした6,780名の以下の項目。
<募集人ID、受験者姓名、団体名、性別、生年月日およびメールアドレス>
(注)クレジットカード等の情報は一切含まれてない。
3.発生原因
・同システムの受験申込情報の検索において、複数IDでログインされた状態のまま特定の操作を行った場合に発生する、プログラムの不具合によるものである。
4.再発防止策(当面の対応)
・不具合のあったCSVダウンロード機能は判明後速やかに停止した。
・2024年7月9日(火)に当該不具合の改修を行い、現在は正常に稼働している。
5.対象者への連絡
・同協会として、受験者情報が漏えいした個人申込には本人へ、団体申込の場合は団体申込窓口担当者を通じて連絡している。

関連記事(保険業界ニュース)

損保

東京海上日動、出向者による情報漏えい、株式会社西日本シティ銀行においても発覚

損保

東京海上日動、同社代理店へのデータ誤送信による募集人情報の漏えいを確認

生損

東京海上日動、東京海上日動あんしん生命、元代理店店主による保険料の詐取と一時的な流用が判明

生保

三井住友海上あいおい生命、三井住友海上プライマリー生命、委託先保険代理店における情報流出の可能性(第二報)

損保

損保ジャパン、委託先におけるランサムウェア被害に伴う情報漏えいのおそれが発覚

損保協会・団体

損保協会、損害保険会社に係る個人情報保護指針に基づく対象事業者4社に対する指導を実施

損保

損保協会、令和6年能登半島地震および2024年度に発生した風水災等に係る各種損害保険の支払件数・支払保険金等を公表

損保

損保ジャパン、システムに対する不正アクセスが発生し情報流出の可能性

損保

日新火災、代理店へのデータ誤送信によるお客さま情報漏えいが発覚

生保

メットライフ生命、元社員が長野県警に逮捕