年金管理システムサイバー攻撃問題
[Wikipedia|▼Menu]
.mw-parser-output .ambox{border:1px solid #a2a9b1;border-left:10px solid #36c;background-color:#fbfbfb;box-sizing:border-box}.mw-parser-output .ambox+link+.ambox,.mw-parser-output .ambox+link+style+.ambox,.mw-parser-output .ambox+link+link+.ambox,.mw-parser-output .ambox+.mw-empty-elt+link+.ambox,.mw-parser-output .ambox+.mw-empty-elt+link+style+.ambox,.mw-parser-output .ambox+.mw-empty-elt+link+link+.ambox{margin-top:-1px}html body.mediawiki .mw-parser-output .ambox.mbox-small-left{margin:4px 1em 4px 0;overflow:hidden;width:238px;border-collapse:collapse;font-size:88%;line-height:1.25em}.mw-parser-output .ambox-speedy{border-left:10px solid #b32424;background-color:#fee7e6}.mw-parser-output .ambox-delete{border-left:10px solid #b32424}.mw-parser-output .ambox-content{border-left:10px solid #f28500}.mw-parser-output .ambox-style{border-left:10px solid #fc3}.mw-parser-output .ambox-move{border-left:10px solid #9932cc}.mw-parser-output .ambox-protection{border-left:10px solid #a2a9b1}.mw-parser-output .ambox .mbox-text{border:none;padding:0.25em 0.5em;width:100%;font-size:90%}.mw-parser-output .ambox .mbox-image{border:none;padding:2px 0 2px 0.5em;text-align:center}.mw-parser-output .ambox .mbox-imageright{border:none;padding:2px 0.5em 2px 0;text-align:center}.mw-parser-output .ambox .mbox-empty-cell{border:none;padding:0;width:1px}.mw-parser-output .ambox .mbox-image-div{width:52px}html.client-js body.skin-minerva .mw-parser-output .mbox-text-span{margin-left:23px!important}@media(min-width:720px){.mw-parser-output .ambox{margin:0 10%}}

このページ名「年金管理システムサイバー攻撃問題」は暫定的なものです。
議論はノートを参照してください。(2015年6月)

年金管理システムサイバー攻撃問題(ねんきんかんりシステムサイバーこうげきもんだい)とは、外部の不正アクセスによって、日本年金機構の年金情報管理システムサーバから個人情報が流出した問題[1]。日本年金機構で、大規模な情報流出が明らかになったのはこれが初めてとなる[2]
流出の経緯

この問題を日本年金機構が把握したのは2015年5月8日で、コンピュータウイルス対策ソフト会社に解析依頼をしたものの、再度コンピュータウイルスによる不正アクセスを確認し、5月19日に警視庁捜査を依頼し、5月28日に警視庁から日本年金機構へ情報流出を知らせた[3][4]

厚生労働省や日本年金機構の説明によると、このコンピュータウイルスメールは5月8日から5月18日に、大量に届き、少なくとも2人の職員が開封していた[5]。1回目の開封は5月8日に、福岡市にある九州ブロック本部の職員が「『厚生年金基金制度の見直しについて(試案)』に関する意見」というタイトルの電子メールの添付ファイルを開けた[5]。日本年金機構は5月8日、外部からの指摘を受けて、全ての職員に対して、電子メールや職員用の掲示で注意を呼びかけたものの、日本年金機構の幹部の話によれば、「不審なメールには注意するように」と呼びかけを行うのみで、タイトル名やメールの内容、それに、ファイル名などの具体例は記載しなかった[5]。5月18日に東京にある日本年金機構の本部の職員が、5月8日に受信したメールとタイトル名が異なった添付ファイル付のメールを開いた[5]。その間、日本年金機構は、個人情報の入ったサーバーと接続するパソコンで、メールなど外部とやり取りをする業務も行っていて、職員のパソコンが部署ごとに情報系システムで結ばれていたのが原因で、少なくとも10数台にウイルス感染が拡大したという[5]

内閣サイバーセキュリティセンターが5月8日に厚生労働省を通じて、日本年金機構に対して、不正アクセスの疑いがあると指摘したものの、日本年金機構では、感染が疑われる端末を隔離した上で、セキュリティー会社から「ウイルスを検知するパターンファイルを更新した」との報告を受け、そこで事態が収束したと判断していた[6]

流出した年金情報の一部が、東京都港区の会社のサーバから見つかった[7]。このサーバは、ウイルスを感染させた日本年金機構のパソコンに対して、いろんな命令を出したりして、システムの中にある個人情報を引き出して蓄積するといった目的に使われたとみられ、警視庁では、このサーバが、年金機構の情報の引き出しを行うために、何者かによって悪用されたとしている[7]

5月28日の夜、電子掲示板2ちゃんねる」に「ウイルス感染した」という趣旨の投稿があり、5月29日以降も、「全職員はパスワードを強制的に変更させられました」「月曜日にはウイルス感染を公表するのかな」という趣旨の投稿があった[8]

日本年金機構は、厚生労働大臣への報告で「機構のインターネットでのメール通信の遮断は、5月29日」としていたが、実際には、6月4日まで機構と厚生労働省職員の間でインターネットでのメール通信が行われていたことが判明し、機構と厚労省の初動の遅れが被害を拡大させたと指摘されるが、事後対応での情報共有の不備も明らかになっている[9]
流出した個人情報の内訳

日本年金機構の発表によれば、職員の端末を通じ、年金情報管理システムに対して、外部の不正アクセスがあって、およそ125万件の個人情報が流出したとされている[1][10][11]


次ページ
記事の検索
おまかせリスト
▼オプションを表示
ブックマーク登録
mixiチェック!
Twitterに投稿
オプション/リンク一覧
話題のニュース
列車運行情報
暇つぶしWikipedia

Size:50 KB
出典: フリー百科事典『ウィキペディア(Wikipedia)
担当:undef