秋葉山公園県民水泳場(指定管理者:TSAグループ)における個人情報の漏えいについて |
〇事案の概要
(1)認知した日 令和4年1月25日
(2)概要
利用者から管理者への問い合わせにより、利用者に対し、「秋葉山プール」を装った不審なメールが送信される事象が発生していることを認知した。調査した結果、管理事務所のパソコンが、コンピュータウイルスの影響を受け、利用者等のメールアドレス等が流出している可能性が判明した。
現在、利用者約100名から、同様の問い合わせあり。
(3)規模
「お問い合わせ欄」「予約キャンセル欄」でやり取りしたメール最大約2,000件
(4)内容
・「お問い合わせ欄」:氏名、メールアドレス、問い合わせ本文の内容、電話番号
・「予約キャンセル欄」:氏名、メールアドレス、予約番号・日・時間・人数
(5)想定される二次被害
・漏えいしているメールアドレスが悪用される恐れ
・不審メールの送付を受けた方がウイルス感染し、個人情報が窃取される恐れ
・他のウイルスへの感染のために悪用される恐れ
(6)これまでの対応と再発防止策
【対応】
・1月25日(火)に秋葉山公園県民水泳場のホームページにて注意喚起を実施
1月28日(金)に再喚起
・漏えいの可能性のある利用者に対し、お詫びと注意喚起を順次実施中
・2月1日(火)から専用問い合わせ電話を設置
電話番号:073-445-6606 対応時間:10:00〜19:00(月曜日休館)
【再発防止策】
・管理事務所において、メールソフトの変更、メールアカウント・パスワードの変更、全PCに対し複数のアンチウイルスソフトによるフルスキャンを実施済み
・管理事務所職員の情報セキュリティ対策にかかる再研修を実施予定
・情報統合脅威管理機器(UTM)等の導入を検討 |
|
このデータがダウンロードできます。 |
|
|
|
|
|
キーワード・部局・時期の3つの項目で検索できます。
複数の項目を選択の場合は、下の「詳しく検索」ボタンを押してください。 |
|
知事室
|
総務部
|
危機管理部
|
企画部
|
地域振興部
|
環境生活部
|
共生社会推進部
|
福祉保健部
|
商工労働部
|
農林水産部
|
県土整備部
|
会計局
|
県議会事務局
|
各種委員会事務局
|
教育委員会
|
|
|
|