総務省、委託業務受託者のサーバーに対する不正アクセスにより個人情報が流出

会社名 総務省
株式情報 非上場
漏洩種別 流出
漏洩対象 サーバ
漏洩場所 社外
漏洩内容 氏名/住所/生年月日/メールアドレス/電話番号/口座情報
漏洩件数 6,745件
漏洩日時 2021/2/23
発表日時 2021/4/8

総務省にて、業務委託を行っている事業者のサーバーが不正アクセスにより個人情報が流出。同省にて、業務委託を行っている事業者のサーバーがランサムウェアの被害を受け、委託していた事業である、令和2年度地域運営組織の形成及び持続的な運営に関する調査研究事業および令和2年度被災市区町村応援職員確保システムに関する情報伝達・連携訓練における支援業務、小規模市町村の災害対応能力向上訓練における運営支援及び手引き作成業務に関する個人情報が流出した可能性があることが判明した。

受託者はランドブレイン株式会社であり、2月23日にサーバーの異常を発見し、同受託者からの報告により本件を把握。現在も受託者においてデータ流出の有無等について調査を進めており、同省は、受託者に対し、情報流出の可能性がある該当者に連絡するとともに、速やかに調査を進め、流出の有無及び原因を明らかにし、再発防止策を講じるよう求めている。なお、現時点で情報の流出は確認されていない。