TOPPANがドラッグ&ドロップ操作ミスで損害保険ジャパン契約者17万7426人分のデータを他社に誤送付
TOPPAN株式会社は、「保険料控除証明書発行サービス」にて損害保険ジャパン株式会社の契約者データを他の損害保険会社へ誤送付したことを、2026年9月29日に公表しています。
公表によると、同年9月1日に同サービス契約者のリストデータを損害保険各社へ手作業で送信する際、ドラッグ&ドロップの操作を誤ったことにより、他社向けのZIPファイル内へデータを混入したとのことです。また、送付前にZIPファイル内の再確認を行わなかったとしています。同日夕、送付を受けた損害保険会社が日本損害保険協会へ照会したことで、今回の誤送付が判明したとのことです。
誤送付されたデータは、損害保険ジャパンの契約者17万7426人分のカナ氏名、保険料控除用証券番号、業務IDの3項目としています。同一契約者が重複している可能性があり、漢字氏名、住所、マイナンバー、クレジットカード情報等は含まれていないとのことです。
同年9月2日に日本損害保険協会から調査要請を受け、送信に使用したファイル転送サービスの配信を停止しています。誤送付先ではデータがすでに完全に削除されており、公表時点で外部への二次流出や情報の不正利用は確認されていないとのことです。また、損害保険ジャパンが対象の契約者に対して電子メールまたは封書で経緯と概要を個別に順次案内するとしています。
同社は再発防止策として、添付ファイル選択時に「ファイルを選択」を使う方法へ統一するほか、確認者の配置、容量およびタイムスタンプの照合を実施するとしています。また、恒久対策として送付プロセスのシステム化を進める方針を示しています。
サイバーセキュリティラボが提供する「アカウント流出チェッカー」では、メールアドレスを入力するだけで、自社のアカウント情報が全体で何件流出しているかを知ることができます。
今すぐ無料でチェックする執筆者

