県が遊漁船業者へ通知を行う際に利用している、株式会社ジチタイワークス(以下、「サービス事業者」といいます)が提供する「ジチタイSMS(ショート・メッセージ・サービス)」において、システムへの不正アクセスが発生し、所管課である漁政課のアカウントID等の情報が漏えいしたことを確認しました。
1 経緯
サービス事業者より、「ジチタイSMSにおける不正アクセス発生」について、7月17日(金曜日)
午後に担当者あてにメールが送付され、7月21日(火曜日)に担当者が当事案を確認しました。
2 漏えいした情報
漁政課のアカウントID、担当者名、メールアドレス
3 不正アクセスの影響
当システムには配信先の情報を保存する機能がないため、配信先である県内の遊漁船業者に関する情
報の漏えいは確認されていません。また、漏えいした当課のアカウントが不正に利用されていないこと
についても確認しています。
4 対応状況
サービス事業者の指示により、ログインパスワードを変更する対応を行いました。また、サービス事
業者が不正アクセス経路の遮断、脆弱性の修正、管理者アカウントの再発行等の対策を実施しているこ
とを確認しました。
なお、三重県庁内で当システムを利用しているのは、漁政課のみでした。