当社委託先使用システム(社労夢)への不正アクセス事案に関する調査結果のお知らせ
2023.08.01
過去に当社と雇用関係にあった皆様へ
先日、当社の社会保険・雇用保険手続きの委託先である社会保険労務士事務所(以下「委託先」)が使用する業務支援システム「社労夢」(以下「本件システム」)の運営ベンダー会社である株式会社エムケイシステム(以下「エムケイシステム」)のサーバーが、ランサムウェアによる第三者からの不正アクセス(以下「本事案」)を受けたことを通知しましたが、このたび、委託先より、エムケイシステムから、情報漏洩の事実は確認されなかったとの調査報告が出たとの連絡がありました。とはいえ、不正アクセスによる侵害のため、過去に当社と雇用関係にあった皆様におかれましては、引き続き、不審な照会電話や郵便物等には、ご注意いただきますようお願い申し上げます。
1.事案の概要
委託先は、エムケイシステムから2023年6月6日(火)に、本事案の原因がランサムウェアによる第三者からの不正アクセスである旨の連絡を受けました。当社は、2023年6月9日(金)に、委託先からの報告により本事案の状況を認識しました。その後も、委託先を通じて、情報漏えいの事実は確認されていないことの連絡を受けておりました。このたび、委託先より、エムケイシステムが依頼した外部専門機関が調査した結果、システム内の登録されていたデータが外部に転送された痕跡は確認されなかったとの連絡がありました。
2.漏えいのおそれのある対象者および漏えい等が発生したおそれのある個人データの項目
(マイナンバーおよびメールアドレスは、本件システムに保存されていません)
・育児・介護休業給付金を申請された方
戸籍氏名(フリガナ)(氏名変更を一緒に申請した場合は、新旧戸籍氏名)、住所、電話番号、性別、生年月日、雇用保険被保険者番号、口座情報、各月給与情報、配偶者の雇用保険被保険者番号(パパママ育休該当者のみ)、育児休業・介護休業情報(取得日など)
・平成30年3月までの住所変更の申請があった方
戸籍氏名(フリガナ)、住所、生年月日、基礎年金番号、配偶者の戸籍氏名(フリガナ)、生年月日(配偶者がいる場合)
・平成30年3月までの氏名変更の申請があった方
新旧戸籍氏名(フリガナ)、生年月日、基礎年金番号、雇用保険被保険者番号
・平成29年までの雇用保険取得、喪失の申請があった方
戸籍氏名(フリガナ)(氏名変更を一緒に申請した場合は、新旧戸籍氏名)、住所、電話番号、性別、生年月日、取得・喪失日、雇用保険被保険者番号、各月給与情報、離職理由、在留カード情報
・労災保険の申請があった方
戸籍氏名(フリガナ)、住所、電話番号、性別、生年月日、口座情報、各月給与・賞与情報、労災事故情報(事故原因、病状、通院医療機関、薬局など)
3.漏えいのおそれが生じた原因
エムケイシステムのサーバーに対するランサムウェアによる第三者からの不正アクセス。
4.二次被害又はそのおそれの有無及びその内容
エムケイシステムは、システムの診断調査を専業とするセキュリティ専門会社に精密な調査を依頼しましたが、調査の結果、システム内の登録されていたデータが外部に転送された痕跡は確認されず、また、登録されていたデータがダークウェブ等に掲載されていないか調査においても、当該データの掲載や公開は確認されませんでした。また、本報告時点までに不正利用など二次被害の報告も寄せられておりません。
5.その他参考となる事項
本事案に関する詳細は、エムケイシステムのリリース等をあわせてご確認下さい。
エムケイシステムのリリース
https://www.mks.jp/company/topics/
6.本事案に関するお問い合わせ先
本事案に関しまして、エムケイシステムが、問い合わせ窓口を設置しましたので、何か不明な点等がある場合は、下記窓口にお問い合わせ下さい。
エムケイシステム個人情報お問い合わせ窓口
・電話番号(フリーダイヤル)0120-351-733
・受付時間:7月19日(水)~10月31日(火)9:00~12:00、13:00~17:00(土日祝除く)