東北電力ネットワーク、システムの設計不備で顧客情報が一時閲覧可能に

セキュリティニュース

投稿日時: 更新日時:

東北電力ネットワーク、システムの設計不備で顧客情報が一時閲覧可能に

2025年6月11日、東北電力ネットワーク株式会社は、自社が管理する顧客情報管理システムにおいて、一部のお客さま情報が本来閲覧できないはずの状態で東北電力の職員に表示されていた事象があったと発表しました。

発表によれば、これは東北電力と東北電力ネットワークが共同利用しているシステムの一画面において、本来非表示とすべき情報が一時的に表示される状態になっていたもので、原因はプログラムの設計ミスにあるとしています。

表示された情報は「お客さま名」や「住所」

閲覧可能となっていたのは、電力設備の新設工事後に契約者や電力小売事業者が変更されたケースにおいて、東北電力の職員が過去の工事情報を閲覧しようとした際、一定期間に限り、変更後の「お客さま名」「住所」などが表示されるというものでした。

なお、電話番号や契約している電力小売事業者の情報は含まれておらず、情報が他社に漏えいした事実もないとされています。

閲覧は769件 いずれも「業務目的」と確認

問題があった画面について、過去のアクセス履歴を確認したところ、東北電力のシステム利用者による769件の閲覧があったことが判明しましたが、いずれも正当な業務処理のためであり、営業など不適切な利用はなかったとしています。