飛騨市図書館 > 図書館からのお知らせ

図書館からのお知らせ

飛騨市の図書館システムに係る個人情報の流出等の経過と対応について



平成22年11月22日
                                飛騨市図書館

この度、平成21年度において、当館に登録されていた4名の方の個人情報(21年度のデータ)が
他図書館に流出していることが判明しました。
このことに関しての経過と対応について、次のとおり説明いたします。


1. 個人情報の流出の経過

(1)流出の時期  平成21年7月中旬

(2)情報の内容  当館に登録されている利用者の情報の一部でデータの内容は、
  利用者氏名(漢字)、利用者氏名(カタカナ)、住所、生年月日、郵便番号等であった。
 ・督促リストデータ  14件(4名分)
 ・督促はがきデータ  14件( 〃 )

(3)流出先    A図書館様の図書館システム

(4)流出の原因・状況
  飛騨市図書館システムは、平成21年の当館の新築開館にあたり、
 三菱電機インフォメーションシステムズ株式会社の図書館システムを平成20年12月に新規導入した。
 当館のシステム保守点検を委託している、三菱電機インフォメーションシステムズ株式会社が、
 開館後の21年7月に保守点検作業完了後、保守環境のバックアップとして、
 当館のシステム環境を自社のパソコンにコピーして社へ持ち帰ったが、
 コピーには飛騨市の利用者情報が混入したままであった。
 その後、22年2月中旬頃、コピーした飛騨市の利用者情報が混入した図書館システムをもとに
 三菱電機インフォメーションシステムズ社が、A図書館のシステムを設計して納入したため、
 A図書館のシステム内に当館の利用者情報が混入し現在に至った。

(5)事実判明の時期  平成22年11月10日
  他の図書館において、個人情報の流出事例が発生し、同じシステムを導入している全国の図書館の
 システムを再点検した結果判明した。

(6)情報の拡散
  流出した図書館は、A図書館のみである。
  流出先の図書館システムにおいては、流出したデータは、インターネットには接続されておらず、
 図書館の外部には漏洩していない。
  11月12日に、A図書館のシステムから当館のデータを消去するよう指示し、11月15日に、
 データ消去と流出していたデータを確認した。

2. 今後の対応

(1)データ流出のあった利用登録者に対して
  当館から情報が流出していたこと、インターネットには流出しておらず、一般には
 漏れていないことをお知らせし、謝罪する。

(2)保守契約委託事業者に対して
 厳重注意の上、再発防止策を講ずることを求める。

(3)これら個人情報の流出等に係わり、損害等が発生した場合は、
  三菱電機インフォメーションシステムズ株式会社に対し損害賠償を求めることも検討中である。

  図書館利用者の皆様には、大変ご心配をおかけしますが、個人情報の保護については、
 飛騨市教育委員会においても全力で取り組んでまいります。


問合せ先
飛騨市図書館
TEL 0577-73-5600
FAX 0577-73-0202
飛騨市教育委員会
文化振興室
TEL 0577-73-7496
FAX 0577-73-7497

飛騨市図書館 > 図書館からのお知らせ