2026年8月7日 公表 設定・運用ミス 解決済み 影響度:小

デジタル庁、ログイン履歴ファイルの誤作成で職員150名分の情報が閲覧可能に

対象組織:デジタル庁 / 規模:職員150名分
// WHAT HAPPENED

運用作業のミスにより、職員150名分のログイン履歴を含むファイルが誤って作成され、閲覧できる状態になっていました。攻撃を受けたわけではなく、内部の運用ミスによる事案です。

事案の概要データ

公表日2026年8月7日
対象職員150名分のログイン履歴情報
原因ログイン履歴ファイルの誤作成(運用ミス)
攻撃の有無外部からの攻撃ではない
規模小規模だが、政府機関での連続発生という点で注目

何が起きたのか

デジタル庁は2026年8月7日、運用作業の中でログイン履歴のファイルを誤って作成し、職員150名分の情報が閲覧できる状態になっていたことを公表しました。

件数としては150名分と小規模で、外部からの攻撃によるものでもありません。しかし同庁では、この約1か月後にGSS(ガバメントソリューションサービス)への大規模な不正アクセスも公表されており、政府の情報基盤における運用体制が問われる流れの中で受け止められました。

「攻撃されていない漏えい」のほうが多い

情報漏えいの原因を集計すると、実は「設定ミス」「誤送信」「誤公開」といった人為的ミスが、サイバー攻撃と同じかそれ以上の割合を占めます。派手なニュースにならないだけで、件数としては圧倒的に多いのです。

しかもこの種のミスは、高価なセキュリティ製品を入れても防げません。効くのは、作業手順の標準化、ダブルチェック、そして「公開設定を変える作業は必ず2人で行う」といった地味な運用ルールです。

中小企業でよくあるのは、クラウドストレージの共有リンクを「リンクを知っている全員」にしてしまう、メールの宛先をBCCではなくTOやCCで一斉送信してしまう、といったケースです。

時系列で見る経過

✅

解決までの道のり

誤作成されたファイルへの対処が行われ、対象が職員150名分に限定されていることが確認されました。外部攻撃ではないため、原因である作業手順の見直しで対応が完結した事案です。

対応の流れ

  • 2026年8月ログイン履歴ファイルが誤って作成されていることを確認
  • 2026年8月該当ファイルを削除し、閲覧できない状態に是正
  • 2026年8月影響範囲を職員150名分と特定
  • 2026年8月7日事案を公表
  • 公表後同種の運用作業について手順とチェック体制を見直し

解決できたポイント/残った課題

  • 外部攻撃ではないため、原因の特定と是正が比較的短時間で完了した
  • 影響が内部職員に限られ、外部の国民・事業者への波及がなかった
  • 件数が小さくても公表した姿勢は、行政機関としての透明性の観点で意味がある
  • 根本原因が作業手順にあるため、対策はツールではなくルールの整備

中小企業が学ぶべきポイント

  1. 設定変更・ファイル出力など「公開範囲が変わる作業」は、必ずダブルチェックの対象にする。
  2. セキュリティ製品では人為ミスは防げない。手順書とチェックリストが最も安いセキュリティ投資。
  3. 小さな漏えいでも公表することで、組織内の緊張感を保てる。
  4. クラウドストレージの共有設定は定期的に棚卸しする。作ったときの設定のまま放置されがち。

出典・参考

ご注意
本記事は、各組織の公表資料および報道をもとに、要点をわかりやすく整理したものです。 被害件数は「漏えいした可能性のある最大件数」として公表されている場合があり、実際に漏えいが確定した件数とは異なることがあります。 また、調査の進展により内容が変わる場合があります。正確な情報は必ず出典元の公式発表をご確認ください。

同じ分類の事故

← 新しい記事:大阪公立大学医学部附属病院、取引業者従業員が手術… 古い記事:中部電力に不正アクセス、最大7万4100件の連絡… →

もっと深く学びたい方へ

過去の代表的な事件の解説や、セキュリティ用語の基礎知識もまとめています。