デジタル庁GSS情報漏洩、対象と注意点を確認

デジタル庁の「情報漏洩」が検索トレンドに上がっています。きっかけは、同庁が2026年9月11日に公表した、ガバメントソリューションサービス(GSS)への不正アクセスと、職員等の個人情報が外部に漏えいした可能性があるという発表です。

対象は主にGSSを利用する各府省庁などの職員や、業務に携わった事業者・個人です。デジタル庁は、一般の人の個人情報は含まれていないこと、またマイナンバーや金融機関口座情報、年金番号などは含まれていないことを確認していると説明しています。一方で、氏名やメールアドレス、電話番号などは悪用される可能性があるため、不審なメールや電話への注意が必要です。

デジタル庁のGSSとは何か

今回不正アクセスが確認されたGSSは、デジタル庁が各府省庁などに提供している業務用の共通サービスです。各機関の職員や、関連業務に携わる人が使う行政内部向けの基盤であり、一般利用者が日常的にログインして使うサービスとは性質が異なります。

そのため、今回の発表でも「一般の方の個人情報は含まれていない」とされています。ただし、行政機関で働く人や、行政業務に関わった民間事業者の情報が対象に含まれるため、影響範囲は小さくありません。デジタル庁の発表では、漏えいした可能性がある個人情報は約24.6万件とされています。

なぜ情報漏洩が話題になっているのか

話題化している理由は、件数の大きさに加えて、政府共通サービスで不正アクセスが確認された点にあります。デジタル庁の説明によると、2026年6月25日に保守運用担当者のアカウントを利用した大量ファイルへのアクセスを検知し、調査を開始しました。その後、7月9日に第三者がネットワーク接続機器、つまりVPNの脆弱性を利用して侵入していたことが判明したとしています。

デジタル庁は同日、当該アカウントの停止や侵害された機器と外部との通信遮断を行い、以後の不正アクセスを防止したと説明しています。さらに外部専門事業者の協力を得て調査を進めた結果、GSS上の個人情報を含むファイルの一部が外部に漏えいした可能性が確認されました。

報道各社も、約24.6万件という規模や、VPNの脆弱性を悪用された点、悪用被害は現時点で確認されていない点を中心に伝えています。検索する人が増えているのは、「自分は対象なのか」「どの情報が含まれるのか」「マイナンバーは大丈夫なのか」「今後何に気をつければよいのか」を確認したい需要があるためと考えられます。

漏えいした可能性がある情報

デジタル庁が公表している対象は、GSS利用機関の職員、GSS利用機関の業務に携わった公務員等、GSS利用機関の業務に携わった事業者および個人です。内訳は、GSS利用機関の職員および業務に携わった公務員等の情報が約18.9万件、事業者および個人の情報が約5.7万件とされています。

属性別では、氏名が約23.6万件、メールアドレスが約23.1万件、電話番号が約9.4万件、住所が約0.1万件などです。件数には重複があるため、単純に足し合わせるものではありません。

一方で、漏えいした可能性がある情報には、マイナンバー、金融機関口座情報、年金番号などは含まれていないとされています。ここは検索時に誤解しやすいポイントです。現時点で確認されている範囲では、一般の人の個人情報やマイナンバーまで漏れたという発表ではありません。

対象者にはどう連絡されるのか

デジタル庁は、漏えいした可能性がある個人情報の対象者を特定したうえで、順次、個別に連絡するとしています。現時点で二次被害は確認されていませんが、氏名やメールアドレス、電話番号が含まれる場合、なりすましメールやフィッシング、電話による不審な連絡に使われるおそれがあります。

重要なのは、デジタル庁や関係機関を装った連絡であっても、リンク先でパスワード、認証情報、クレジットカード情報などを入力しないことです。デジタル庁も、メールや電話でパスワードなどの認証情報やクレジットカード情報を尋ねることはないと明記しています。

不審なメールや電話で確認したいこと

今回の件で直接対象になっていない人でも、便乗したフィッシングや詐欺的な連絡には注意が必要です。特に、デジタル庁、府省庁、GSS、個人情報漏えい対応窓口などを名乗るメールが届いた場合は、送信元アドレス、リンク先URL、添付ファイルの有無を慎重に確認する必要があります。

  • メールやSMS内のリンクをすぐ開かない
  • 添付ファイルを不用意に開かない
  • パスワードや認証コードを入力しない
  • 電話で個人情報や決済情報を伝えない
  • 不安な場合は公式サイトに掲載された窓口を確認する

対象者かどうかを確認したい場合も、検索広告やSNS投稿のリンクではなく、デジタル庁公式サイトの発表ページから問い合わせ先を確認するのが安全です。

今後の対応はどうなるのか

デジタル庁は、脆弱性管理方法の見直しや外部からの接続方法の改善など、セキュリティ対策を強化し再発防止に取り組むとしています。今回の事案では、VPNの脆弱性を利用した侵入が説明されているため、行政システムに限らず、外部接続機器のパッチ適用やアカウント管理の重要性も改めて意識されることになりそうです。

報道では、政府側も再発防止に取り組む考えを示していると伝えられています。今後は、対象者への個別連絡、調査の追加結果、再発防止策の具体化が焦点になります。

まとめ

今回のデジタル庁の情報漏洩問題は、GSSへの不正アクセスにより、職員や業務関係者の個人情報約24.6万件が漏えいした可能性があるというものです。一般の人の個人情報、マイナンバー、金融機関口座情報、年金番号などは含まれていないと説明されています。

一方で、氏名、メールアドレス、電話番号などはフィッシングやなりすましに使われるおそれがあります。対象になり得る人はデジタル庁からの個別連絡を待ちつつ、公式サイトの情報を確認することが大切です。対象外の人も、便乗した不審メールや電話には注意しておきたいところです。

参考情報

\ 最新情報をチェック /

コメントを残す

メールアドレスが公開されることはありません。 ※ が付いている欄は必須項目です