「社労夢」のランサムウェア感染被害に係る報告について

労働保険事務組合委託事業者 各位

株式会社エムケイシステム社製「社労夢」のランサムウェア感染被害に係る個人情報保護委員会への報告について

 平素より木津川市商工会の事業活動に対しまして格別のご高配を賜り、厚くお礼申し上げます。
さて先日、木津川市商工会労働保険事務組合が利用している株式会社エムケイシステム社製 労働保険事務管理クラウドシステム「社労夢」のサーバーが、第三者によるランサムウェア感染被害の受け、同社より個人情報流出の恐れの可能性を重視し、6月8日に個人情報保護委員会へ報告を行ったとの連絡がありました。その事態を受け、当事務組合におきましても個人情報保護法第26条第1項により、6月14日に個人情報保護委員会へ個人情報漏えいの疑いがある旨を提出いたしました。なお、この件についての詳細を、6月26日付当商工会ホームページに掲載しています。
 その後7月19日に株式会社エムケイシステムより、外部調査機関による調査が完了し、漏えいの事実は確認されなかったため個人情報保護委員会へ確定報告を行ったとの報告を受けました。当事務組合におきましても同委員会へ同様に確定報告を行う必要があるため、委託事業者様のリストとともに連名にて個人情報保護委員会へ報告させていただきました。
 また、不正アクセスを受けたデータには代表者及び特別加入者の氏名が含まれ、「本人への通知」が義務付けられている為、貴事業所において当事案について、該当者の方にご通知いただけますようお願い申し上げます。

本件に関するお問合せ先
木津川市商工会 電話 0774-72-3801
(受付時間 月曜日~金曜日 08:30~17:15)

「社労夢」のランサムウェア感染被害に係る報告(確報)