デジタル庁GSSへ不正アクセス 個人情報24万6000件が漏洩の恐れ

18 件のGood
41 件のBad

デジタル庁GSSへ不正アクセス 個人情報24万6000件が漏洩の恐れ

デジタル庁が各府省庁に提供する業務IT環境「GSS(ガバメントソリューションサービス)」が外部からの不正アクセスを受け、職員や業務関係者など約24万6000件の個人情報が漏洩した可能性があることが2026年9月11日に公表されました。侵入経路はVPN機器の既知の脆弱性で、攻撃者は2026年5月下旬から約1カ月間にわたりシステム内のファイルに不正アクセスを続けていたとされます。デジタル庁が検知してから公表まで約2カ月半を要したことも、国民への説明責任の観点から批判を集めています。

不正アクセスの概要と被害規模


デジタル庁が各府省庁に提供する政府共通の業務IT環境「GSS(ガバメントソリューションサービス)」が、外部からの不正アクセスを受けていたことが2026年9月11日、正式に公表されました。デジタル庁の発表によれば、職員や業務関係者を含む個人情報約24万6000件が漏洩した可能性があるとされています。漏洩が懸念される個人情報の内訳は、各省庁の職員・公務員等が約18万9000件、GSSを利用する機関の業務に携わった事業者や個人が約5万7000件です。具体的には氏名、メールアドレス、電話番号、住所などが含まれますが、マイナンバーや金融機関口座情報、一般市民の個人情報は含まれていないとされています。

国のデジタルインフラを担う業務基盤での大規模な情報漏洩の可能性は、デジタル庁への信頼を大きく損なうものです。約24万6000件という件数は中規模の市の全人口に相当する規模であり、被害の深刻さは軽視できません。

侵入経路は「既知の脆弱性」だった


今回の事案で特に問題視されているのは、攻撃者が悪用したのが「事前に把握されていた脆弱性」だったという点です。侵入経路となったのは、GSSへの接続に使われるVPN(仮想プライベートネットワーク)機器の脆弱性でした。デジタル庁は事案発生前からこの脆弱性の存在を把握しており、同庁は「緊急度の高い他の脆弱性への対応を優先していた」と説明しています。

攻撃者は2026年5月下旬、このVPN機器の脆弱性を悪用してシステムへの侵入に成功し、保守運用担当者のアカウントを不正に使ってサーバー上の大量のファイルへのアクセスを繰り返していたとみられます。デジタル庁が異常を検知したのは6月25日のことで、侵入開始からおよそ1カ月間も検知されないまま不正なアクセスが続いていた計算になります。検知後の調査により7月9日には第三者による侵入だったことが確認され、該当アカウントの停止と外部ネットワークとの通信遮断が行われました。

「既知の脆弱性があったのを知っていて放置していたなんて、国民の情報を預かる意識が足りない」
「マイナンバーは大丈夫って言われても、公務員の個人情報が24万件も漏れただけで十分問題ですよ」
「民間企業なら即アウトの対応。お役所はいつになったら危機感を持つのか」
「VPNのパッチも当てられないデジタル庁がDX推進の旗振り役って、本末転倒じゃないですか」
「自分の情報が漏れていたかもしれないのに2カ月以上知らされなかった。これは許せない」

2カ月半にわたる公表の遅れ


今回の事案でもう一つ強い批判を受けているのが、公表までの時間の長さです。デジタル庁が不正アクセスを検知したのは2026年6月25日でしたが、一般への公表は2026年9月11日となり、検知から実に約78日が経過していました。7月9日には第三者による侵入だったことが確認され、7月15日には個人情報保護委員会への報告も完了していましたが、被害を受けた可能性のある当事者への通知と社会への公表は大幅に遅れました。

デジタル庁は「不正アクセスの原因分析、漏洩した情報の特定、当事者の確認に時間を要した」と説明しています。しかし2カ月以上の間、当事者は自分の情報が漏洩したかもしれないことを知らないままでいたことになります。この間に漏洩した個人情報が標的型攻撃などに悪用されていた可能性も排除できず、当事者が自衛措置を取る機会が奪われていたことは深刻な問題といわざるを得ません。インシデント発生時の迅速な公表義務に関する制度的な枠組みの整備が、今後の課題として改めて浮き彫りになりました。

問われるデジタル庁の対応体制と今後の課題


DXの推進役として設立されたデジタル庁が、自ら管理する政府共通の業務基盤で個人情報の大規模漏洩を招いたことは、国のデジタル政策全体の信頼性に直結します。既知の脆弱性が放置されて悪用されたという事実は、脆弱性管理の優先順位付けと修正適用の迅速化という点で、組織的な改善の必要性を示しています。過去の自民党政権の時代から積み重なってきたデジタルインフラへの投資不足と、行政のセキュリティ対応体制の脆弱さがこうした事態の遠因として考えられます。

今後の課題は複数あります。脆弱性対応の迅速化と優先順位の見直しはもちろんのこと、インシデント発生時の国民への開示を義務づける法整備、政府共通基盤のセキュリティ監視体制の強化が急がれます。デジタル化を推進するのであれば、それを支えるセキュリティの土台を整備し、透明性の高い情報開示の仕組みを同時に構築することが不可欠です。国民の情報を扱うすべての行政機関に対して、数値的な目標と期限を明示したセキュリティ対策の実施が求められており、定期的な実施状況の報告と検証も欠かせません。デジタル庁には今回の教訓をもとにした信頼回復への迅速な行動と、国民への丁寧な説明が強く求められています。

まとめ


  • デジタル庁の業務IT環境「GSS」が不正アクセスを受け、職員や関係業者の個人情報約24万6000件が漏洩した可能性がある
  • 攻撃者はVPN機器の既知の脆弱性を悪用。デジタル庁は事前に把握していたが、他の脆弱性への対応を優先していた
  • 不正アクセスは2026年5月下旬から始まり、検知まで約1カ月間続いていた
  • 検知から公表まで約78日が経過し、国民への迅速な情報開示の観点から深刻な問題が残った
  • マイナンバーや金融機関情報は含まれないが、公務員情報の大規模漏洩は国のデジタル基盤の信頼性を損なった

この投稿の古川俊治の活動は、32点・活動偏差値47と評価されています。下記GOOD・BADボタンからあなたも評価してください。

コメント投稿する ▼

2026-10-10 10:31:23(植村)

18 件のGood
41 件のBad

上記の古川俊治の活動をどう思いますか?

コメント投稿

コメントを投稿することができます。管理者の確認後公開されます。誹謗中傷・公序良俗に反する投稿は削除されます。

※サイト運営スタッフにより内容が確認後公開されます。24時間以内に確認されます。

GOOD/BAD評価

人気のある活動報告

オススメ書籍

リベラルという病

リベラルという病

リベラルとは何か-17世紀の自由主義から現代日本まで

リベラルとは何か-17世紀の自由主義から現代日本まで

SNS時代の戦略兵器 陰謀論 民主主義をむしばむ認知戦の脅威

SNS時代の戦略兵器 陰謀論 民主主義をむしばむ認知戦の脅威

思想の英雄たち

思想の英雄たち

古川俊治の関連ページ

新着記事

検索

政治家の氏名、公約・政策、活動・ニュースなどの検索が行えます。

ランキング

政治家や公約、活動などのランキングを見ることができます。

ランダム評価

公約・政策がランダム表示され評価・コメントすることができます。

選挙情報

これからの選挙・過去の選挙結果などが確認できます。

「先生の通信簿」は、議員や首長など政治家の公約・政策を「みんなで」まとめるサイトです。また、公約・政策に対しては、進捗度・達成度などを含めたご意見・評価を投稿することができます。

政治家や議員の方は、公約・政策を登録し有権者にアピールすることができます。また、日頃の活動報告も登録することができます。

選挙の際に各政治家の公約達成度や実行力など参考になれば幸いです。

※この情報は当サイトのユーザーによって書き込まれた内容になります。正確で詳しい情報は各政治家・政党のサイトなどでご確認ください。

X (Twitter)

標準偏差:17.38