IrvineのもっとPC自作日記
amazon
HP Directplus -HP公式オンラインストア-
本ページはプロモーションが含まれています。
  
 

【デジタル庁】職員の個人情報が漏洩の可能性 公表まで3か月でいいのか?

 

スポンサーリンク

 
【デジタル庁】職員の個人情報が漏洩の可能性 公表まで3か月でいいのか?

デジタル庁が運用するGSS(ガバメントソリューションサービス)に不正アクセスがあり、職員らの個人情報を含むファイルが漏洩した可能性があると発表があった。
問題は6月25日にわかっていたのに発表まで3か月弱もかかっていることだ。総務省は是正のための指導をしないのか?
IT業界に関するニュースのまとめはこちら。

  

デジタル庁の発表

デジタル庁は6月にGSSに不正アクセスがあり、職員の個人情報が漏洩した可能性があると発表した。

デジタル庁 個人情報漏洩 2609

デジタル庁 個人情報漏洩 2609 出典:デジタル庁 以下同じ

デジタル庁によれば、

なお、漏えいした可能性がある個人情報は、GSSを利用する各府省庁等(以下、「GSS利用機関」といいます。)の職員及びその業務に携わった方々に関するものであり、一般の方の個人情報は含まれていないことを確認しております。

経緯

デジタル庁 個人情報漏洩 2609

デジタル庁 個人情報漏洩 2609

6月25日 大量のファイルにアクセスがあったことを検知
7月9日 不正アクセスにより実行されたことが判明、アカウントを停止し、侵入経路を遮断

その後の調査で個人情報(氏名、メールアドレス、電話番号、住所など)が24.6万件漏洩した可能性があることを確認。

漏洩の対象は職員18.9万件とGSS利用期間の業務にかかわる事業者、個人が5.7万件。

影響

現時点では悪用などの2次被害は確認できていない。今後漏洩したメールアドレスを使ってマルウェアがばらまかれる可能性がある。

ところで

さくらインターネットで漏洩があった。8月9日に不正アクセスを検知し、17日に公表している。8日後だ。

KDDIのメール基盤は6月17日に不正アクセスを検知し、23日に公表した。6日後だ。

一方でデジタル庁の今回の件は発表まで78日。
総務省は身内には甘いのだろうか。監督官庁としての責任が問われる。

PR

   
著者プロフィール
irvine
 ソフトウェア設計、ストレージ設計を経てクラウドにかかわる仕事をしている、東京郊外在住のエンジニア。
 仕事でUS,UK,SGなどの国とかかわる。
 自作PC、スマホ、タブレット、AV機器好き。ドラクエウォークはルーチンワーク。Linuxやストレージ、IT業界の動向は興味を持っている。
 新しい機器、サービスに興味あり。年数回のレビュー(自腹購入、ご依頼)と発表されて興味があるものの新製品机上レビューをやっている。
 2022年はJAPANNEXT様のアンバサダーを務めました。
 
 

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です