松本大臣記者会見(令和8年9月11日)
- 最終更新日:
松本デジタル大臣記者会見要旨
(令和8年9月11日(金)10時46分から11時01分まで 於:デジタル庁20階会見室及びオンライン)
1. 発言要旨
デジタル庁は、本年の9月10日(木)、事業者向けポータルサイトであります、「Gビズポータル」の手続ジャーニー機能、これに新たなチェックリスト機能を公開いたしました。それについての報告になります。本年の3月27日(金)に、事業者さんが行政手続や補助金申請を円滑に進められるように案内する一元的な窓口として、このGビズポータルの実証版公開をしているところですけれども、手続ジャーニーは実は、創業したりしようとした時に、複数の府省庁にいろいろな手続申請、あるいは支援制度の確認とか、そういったものをチェックしていくわけですけども、文章を中心で情報量が多くて、非常に難しいということがありましたので、数問の質問に答えるだけで、自分が何をすると創業に向かってプロセスを進めていけるかということをチェックリストで手軽にわかるように、管理できるようにしたということでございます。これによって使いやすさが向上すれば、もっともっといろいろな事業者さんに新しい商売を進めていただけるようなプラットフォームをつくったということでございます。ぜひ多くの事業者さんに使っていただきたいと思います。ちなみに、今このGビズポータルの利用者数が41,000人まで増えてきています。国全体の事業者さんの数からしたらまだまだ少ないと思いますけれども、我々としては、是非そういった事業者さんのお仕事がしやすいようなプラットフォームをこれからも作っていきたいと思いますので、是非1度こういったものをご覧いただければなと思います。
2点目でございます。非常に大事な報告になりますけれども、政府職員等の個人情報の漏えいの可能性について公表させていただきます。ガバメントソリューションサービス、いわゆるGSSに対しまして、不正アクセスによる政府職員等の個人情報の漏えいの可能性のある事案が発生いたしましたので、その報告となります。まず本事案の発生により、個人情報が漏えいした可能性のある皆様をはじめとして、関係する府省庁、事業者等の皆様に迷惑とご心配をおかけしますことを心よりお詫び申し上げたいと思います。事案の概要でございますけれども、本年6月25日(木)、GSSの保守運用担当者のアカウントを利用した不審なアクセスを検知しました。調査を進めた結果、第三者がVPN機器の脆弱性を悪用して、不正アクセスを行っていたということが判明いたしました。デジタル庁では直ちに当該アカウントの停止、通信遮断等の措置を講じ、その後の不正アクセスを防止しております。これについては確認されております。また外部専門事業者の協力を得ながら調査を進めました結果、個人情報を含むファイルが外部へ漏えいした可能性があることを確認いたしました。漏えいした可能性があるファイルには、氏名、メールアドレス、電話番号、住所などが含まれております。漏えいした可能性のある個人情報は約24.6万件となります。漏えいした可能性のある個人情報の対象者ですが、GSSを利用する各府省庁等の職員、それからGSS利用機関の業務に携わった公務員等、そして、事業者および個人となっております。なお、マイナンバーや金融機関口座情報、年金番号等は含まれていないということを確認しております。デジタル庁としては、個人情報が漏えいした可能性のある方の特定を進め、連絡先が判明した方から順次個別にご連絡を差し上げてまいります。また自身の情報が含まれているのではないかと不安に感じておられる方々に対しましては、本事案に関する不安や疑問にお答えするため、専用のお問い合わせ窓口を設置し、相談やお問い合わせに対応して参りたいと思います。ただ、対象者は、政府職員、GSSを利用する各省庁等の職員、GSS利用機関の業務に携わった公務員等が主たるもので、その他事業者および個人が中に含まれているということでございます。したがって、そういったことに関わらない一般の方々の情報が漏れているということはないものと承知しております。したがって、本事案に関連する個人情報の悪用等の被害は、現在確認はされておりませんが、デジタル庁から、パスワードなどの認証情報、クレジットカード情報等の個人情報などをメールや電話でお伺いすることはありません。こういった事案を利用して悪用する人が出てくる可能性がございますので、決してそういった我々から何か情報を聞き出すというようなことを尋ねることはございませんので、不審なメールや電話には十分注意いただきたいと思っております。デジタル庁としては本事案を極めて重く受け止めておりまして、脆弱性管理方法の見直し、そして外部からの接続方法の改善とセキュリティ対策のさらなる強化に努めて、再発防止に全力で取り組んで参りたいと思います。なお、本事案の経緯等につきましては、この後、事務方から記者の皆さんには説明を行いますので、そちらで詳細を聞いていただければと思います。改めまして、関係者の皆様に多大な迷惑、ご心配をおかけしますことを深くお詫び申し上げたいと思います。
2. 質疑応答
(問)冒頭発言ありました、情報漏えいの恐れのある事案についてというところでご説明いただいたのですけれども、まず今回この24万件余りの情報漏えいということで、どの省庁のどこのファイルが漏れてしまったのか、教えていただければと思います。また、6月25日(木)に不正アクセスが確認されていたということですけれども、今日9月11日(金)ということで、ここまで発表までに時間がかかったのはどういった理由があったのか教えてください。
(答)関係省庁の名称については、政府全体のいろいろな中身がわからないようにしなければ我々としてはいけませんので、それについては、お答えを差し控えたいと思います。それから公表までの時間を要した件でございますけれども、まずはアクセスを検知した直後から被害の防止拡大をしなければいけませんので、まず事実関係の調査、漏えいした可能性のある情報の内容等々を確認いたしました。検知当初の段階では不正アクセスの有無、それから影響範囲がどの程度まで及んでいるのか、それから侵入経路の分析、そして情報の特定、そういったものを全部確認する時までの時間を要したということで、今日に至ったとご理解をいただきたいと思います。
(問) 改めてもう1点だけお伺いしますが、大臣冒頭の発言にもありましたけれども、なぜこういうことが起こったのかというのが一番大事なところでして、それに対して改めてどういう対策を取るべきなのか、改めてお伺いできます。
(答)基本的に、今回の件はVPNの機器の脆弱性を悪用したものだということです。VPNについては、既知の危機でございまして、それが基本的に脆弱な部分を事前に感知ができていなかった(正:感知ができていた)ということであります。脆弱性についての感知は既知のもので、我々としては理解をしていました。いわゆる脆弱性の評価があって、その評価については、緊急度が高いものではなく、深刻度評価というのがあるのですけれども、それに応じた対応の中で進めていたということです。その後順番にパッチを当てるような作業があるのですけれど、その間にハッキングをされたと我々としては今そういう理解をしております。
(問)先ほどのGSSの関係なのですけれども、現時点で情報の悪用は確認されていないということですが、今後、パッチを当てるということで対応されるということで、ゼロトラストセキュリティを確か導入されていると思うのですけれども、こうしたゼロトラストセキュリティを維持している中で、今回のサイバー攻撃を受けたことについての受け止めをお願いします。
(答)今のところ、明確に被害があるといった事実は我々としては確認していません。もう1つ、我々としては、今回GSSにおいて外部からの不正アクセスによってGSS上で取り扱っていた情報を含むファイルが取られた(可能性がある)ということについては非常に問題が大きいだろうと思っています。パッチを当てるのはもうすでに当ててありますので、もうすでに、今、他のデータのバックアップを取るなりなんなりいろいろな対応をしていますので、これ以上の被害が起こることは、非常に可能性としては少ないと思っております。今後、こういった事案の発生を踏まえて、再発防止対策というのを当然やるわけですけれど、不断に見直しながら進めていかなければならないだろう。どうしたって、探しても探してもどこかにやはり穴が開いている可能性がありますので、ゼロトラストだからこそ不断に何度も防止策を見直していく必要があるのだろうと思っています。今後はまたいろんな方法を開発するなり考えながら、我々のデータを守っていくということをデジタル庁としても率先して進めてまいりたいと思っております。
(問)ガバメントソリューションサービスのことで、6月の発生から9月の段階、そして今後について、業務への影響がどのような風に出ているかということを教えてください。
(答)GSSについて、業務に対しては現在のところ明確な影響は出ておりません。我々としてはそのアクセスをしているアカウントの停止、それから通信の遮断等々、できるだけ早い段階でそういった対応をしておりますので、それ以外についての影響というのは現在のところ見られてはおりません。
(以上)