サイバー攻撃に関する調査状況について

サイバー攻撃に関する調査状況について

本市の業務委託(依頼)業者が受けたサイバー攻撃に関する調査状況について

令和3年8月18日に委託(依頼)業者(以下,「業者」という。)から本市に対し,8⽉15日午前2時頃より株式会社オリエンタルコンサルタンツグループのファイルサーバーにサイバー攻撃(ランサムウェア)を受け,ファイルサーバーに保存されていた業務関連データの多くが暗号化されたため,業者において当該サーバーをシャットダウンし,専門家を含めて原因・被害状況の調査及び対応策を検討しているとの報告がありました。

この報告を受け,本市では業者へ委託(依頼)している下記業務に個人情報が含まれているかどうかや,流出した可能性のある情報に関する確認,そして今後の対応策等について検討を行いました。現在までに確認できた内容についてお知らせします。

 

1 本市が委託(依頼)している業務とその関係のデータ

(1)委託名:生坂二日市線調査検討業務委託(街路課)

   内容:関係土地の表示地番,土地所有者の住所及び氏名,都市計画図,道路台帳,道路計画図,都市計画変更資料等

(2)委託名:西阿知矢柄線事業認定申請書作成業務委託(街路課)

   内容:関係土地の表示地番,土地所有者の住所及び氏名,用地測量図,道路計画図,事業認定申請書等

(3)委託名:倉敷駅周辺第二地区建物等調査業務委託(倉敷駅周辺開発事務所)

   内容:物件概要書,物件移転等補償費算定調書,建物等調査表,工事費計算書,配置図等

(4)依頼名:収用裁決申請図書等作成業務委託のための資料作成依頼(用地室)

   内容: 依頼文書,作成内容及び仕様,内訳表,項目の説明表,見積書

2 委託(依頼)業者

 上記1の(1) 株式会社オリエンタルコンサルタンツ岡山事務所

 上記1の(2)~(4) 株式会社エイテック岡山営業所

3 本市における現在までの調査状況

(1)生坂二日市線調査検討業務委託

 「データは攻撃を受けたサーバーに保存しておらず,攻撃を受けた形跡のないクラウドに保存しているためデータ流出ない。」との回答を業者から得た。

(2)西阿知矢柄線事業認定申請書作成業務委託

 「データは攻撃を受けたサーバーに保存しており,データ流出の有無について調査中である。」との報告を業者から受けた。また,保存されているデータは,土地所有者の住所,氏名等の登記簿情報であることを本市で確認し,引き続きデータ流出の有無について調査を行うよう業者に指示を行った。

(3)倉敷駅周辺第二地区建物等調査業務委託

 「データは攻撃を受けたサーバーに保存しておらず,個別のハードディスクに保存しているためデータ流出はない。」との回答を業者から得た。

(4)収用裁決申請図書等作成業務委託のための資料作成依頼

 「依頼したデータが攻撃を受けたサーバーに保存されているかどうかについて,現在,調査中である。」との報告を業者から受けた。一方で,依頼した内容に個人情報は含まれていないことを本市で確認した。

4 今後の対応

 業者からの調査結果の報告を引き続き求めるとともに,情報セキュリティ対策の強化を指示し,再発防止に努めるよう指導しています。また,他の業者にも情報セキュリティ対策の強化をお願いしていきます。

5 問い合わせ先

 建設局 土木部 街路課

(086)426-3541(藤原・白神)

 建設局 まちづくり部 倉敷駅周辺開発事務所

(086)434-8671(尾形・福島)

 建設局 用地室

(086)426-3465(山本・佐藤)

◆お問合せ先◆

倉敷市役所 建設局 土木部 街路課
〒710-8565  倉敷市西中新田640番地 本庁舎6階 【TEL】 086-426-3541  【FAX】 086-434-6665  【E-Mail】 cstr@city.kurashiki.okayama.jp