事案の概要データ
| 公表日 | 2026年8月7日 |
|---|---|
| 対象 | 職員150名分のログイン履歴情報 |
| 原因 | ログイン履歴ファイルの誤作成(運用ミス) |
| 攻撃の有無 | 外部からの攻撃ではない |
| 規模 | 小規模だが、政府機関での連続発生という点で注目 |
何が起きたのか
デジタル庁は2026年8月7日、運用作業の中でログイン履歴のファイルを誤って作成し、職員150名分の情報が閲覧できる状態になっていたことを公表しました。
件数としては150名分と小規模で、外部からの攻撃によるものでもありません。しかし同庁では、この約1か月後にGSS(ガバメントソリューションサービス)への大規模な不正アクセスも公表されており、政府の情報基盤における運用体制が問われる流れの中で受け止められました。
「攻撃されていない漏えい」のほうが多い
情報漏えいの原因を集計すると、実は「設定ミス」「誤送信」「誤公開」といった人為的ミスが、サイバー攻撃と同じかそれ以上の割合を占めます。派手なニュースにならないだけで、件数としては圧倒的に多いのです。
しかもこの種のミスは、高価なセキュリティ製品を入れても防げません。効くのは、作業手順の標準化、ダブルチェック、そして「公開設定を変える作業は必ず2人で行う」といった地味な運用ルールです。
中小企業でよくあるのは、クラウドストレージの共有リンクを「リンクを知っている全員」にしてしまう、メールの宛先をBCCではなくTOやCCで一斉送信してしまう、といったケースです。
時系列で見る経過
- 2026年8月運用作業の中でログイン履歴ファイルが誤って作成される
- 2026年8月誤作成に気づき、ファイルを削除・アクセスを遮断
- 2026年8月7日職員150名分の情報が閲覧可能な状態だったことを公表
✅
解決までの道のり
誤作成されたファイルへの対処が行われ、対象が職員150名分に限定されていることが確認されました。外部攻撃ではないため、原因である作業手順の見直しで対応が完結した事案です。
対応の流れ
- 2026年8月ログイン履歴ファイルが誤って作成されていることを確認
- 2026年8月該当ファイルを削除し、閲覧できない状態に是正
- 2026年8月影響範囲を職員150名分と特定
- 2026年8月7日事案を公表
- 公表後同種の運用作業について手順とチェック体制を見直し
解決できたポイント/残った課題
- 外部攻撃ではないため、原因の特定と是正が比較的短時間で完了した
- 影響が内部職員に限られ、外部の国民・事業者への波及がなかった
- 件数が小さくても公表した姿勢は、行政機関としての透明性の観点で意味がある
- 根本原因が作業手順にあるため、対策はツールではなくルールの整備
中小企業が学ぶべきポイント
- 設定変更・ファイル出力など「公開範囲が変わる作業」は、必ずダブルチェックの対象にする。
- セキュリティ製品では人為ミスは防げない。手順書とチェックリストが最も安いセキュリティ投資。
- 小さな漏えいでも公表することで、組織内の緊張感を保てる。
- クラウドストレージの共有設定は定期的に棚卸しする。作ったときの設定のまま放置されがち。
出典・参考
ご注意
本記事は、各組織の公表資料および報道をもとに、要点をわかりやすく整理したものです。 被害件数は「漏えいした可能性のある最大件数」として公表されている場合があり、実際に漏えいが確定した件数とは異なることがあります。 また、調査の進展により内容が変わる場合があります。正確な情報は必ず出典元の公式発表をご確認ください。
本記事は、各組織の公表資料および報道をもとに、要点をわかりやすく整理したものです。 被害件数は「漏えいした可能性のある最大件数」として公表されている場合があり、実際に漏えいが確定した件数とは異なることがあります。 また、調査の進展により内容が変わる場合があります。正確な情報は必ず出典元の公式発表をご確認ください。