スポンサーリンク

デジタル庁が運用するGSS(ガバメントソリューションサービス)に不正アクセスがあり、職員らの個人情報を含むファイルが漏洩した可能性があると発表があった。
問題は6月25日にわかっていたのに発表まで3か月弱もかかっていることだ。総務省は是正のための指導をしないのか?
IT業界に関するニュースのまとめはこちら。
デジタル庁は6月にGSSに不正アクセスがあり、職員の個人情報が漏洩した可能性があると発表した。


デジタル庁 個人情報漏洩 2609 出典:デジタル庁 以下同じ
なお、漏えいした可能性がある個人情報は、GSSを利用する各府省庁等(以下、「GSS利用機関」といいます。)の職員及びその業務に携わった方々に関するものであり、一般の方の個人情報は含まれていないことを確認しております。


デジタル庁 個人情報漏洩 2609
6月25日 大量のファイルにアクセスがあったことを検知
7月9日 不正アクセスにより実行されたことが判明、アカウントを停止し、侵入経路を遮断
その後の調査で個人情報(氏名、メールアドレス、電話番号、住所など)が24.6万件漏洩した可能性があることを確認。
漏洩の対象は職員18.9万件とGSS利用期間の業務にかかわる事業者、個人が5.7万件。
現時点では悪用などの2次被害は確認できていない。今後漏洩したメールアドレスを使ってマルウェアがばらまかれる可能性がある。
さくらインターネットで漏洩があった。8月9日に不正アクセスを検知し、17日に公表している。8日後だ。
KDDIのメール基盤は6月17日に不正アクセスを検知し、23日に公表した。6日後だ。
一方でデジタル庁の今回の件は発表まで78日。
総務省は身内には甘いのだろうか。監督官庁としての責任が問われる。
PR