第2報 委託業者による個人情報流出の可能性に関する調査結果と個別通知について
「水道施設情報管理システム※1」の保守・管理業務の委託先である東京ガスエンジニアリングソリューションズ株式会社(以下「TGES」という。)のネットワークが外部からの不正アクセスを受けことによる個人情報流出の可能性について、2024年7月22日に発表をいたしておりました。
このことについて、先般、TGESから詳細調査の結果報告を受けましたので、以下のとおりご報告いたします。また、対象となるお客様に対しては、個人情報の保護に関する法律の規定により個別の通知を実施いたしましたことを合わせて報告いたします。
※1 水道管などの施設情報を電子化し一元管理するもの
1 事案の概要及び原因
宇部市水道局(以下「水道局」という。)では、水道施設情報管理システムの運用業務をTGESに委託し、業務に関連する個人情報をTGESのサーバーに保管しておりましたところ、2024年6月25日にTGESのサーバーにてセキュリティソフトがスパイウェアを検知し、駆除しました。
その後、TGESが実施した調査の過程で、サーバー内の個人情報へ一時的に不正アクセス者からアクセス可能な状態であったことが認められたため、水道局及びTGESは、個人情報保護委員会に報告するとともに、警視庁や独立行政法人情報処理推進機構(IPA)、第三者専門機関の協力も得ながら詳細調査を実施いたしました。
結果として、個人情報が流出した痕跡は確認されず、「個人情報が実際に流出した可能性は低い」との結論に至りましたが、流出の可能性を完全に否定できないことから、対象となる方に対して個別通知を実施させていただくことといたしました。
2 対象の個人情報
(1)データの種類 水道施設情報管理システムに使用した一部のお客様情報
(2)データ項目 使用者名、住所、水栓番号※2
※電話番号、金融機関口座情報は、含まれません。
(3)通知件数 12,715件(水道をご利用の個人のお客様に対する郵送件数)
※2 水道の使用場所に割り当てられている独自の番号
3 個別通知の実施状況
対象となる方(水道をご利用の個人のお客様)に対し、2024年11月15日に通知文を郵送いたしました。
4 ご注意いただきたいこと
個人情報が流出した痕跡は確認されず、また、現時点で個人情報の不正利用等の二次被害については確認されておりませんが、不審な連絡等には十分にご注意くださいますようお願いいたします。
5 本件のお問い合わせ先
【個別通知に関すること】
宇部市水道局 上水道整備課 配水3係
TEL:0836-21-2408
FAX:0836-21-2172
受付時間:8:30~17:15(土日・祝日を除く)
【不正アクセスに関すること】
東京ガスエンジニアリングソリューションズ株式会社
TEL:0120-996-167
FAX:03-6452-8394
受付時間:9:00~17:00(土日・祝日を除く)
このページに関するお問い合わせ先
上水道整備課 配水3係 TEL:0836-21-2408 FAX:0836-21-2172