ここから本文です。
卒業アルバムに掲載された情報の漏えいのおそれについて(令和7年3月7日発表)
卒業アルバムの作成を受注していた業者が運用するWebサーバーから、柏市立柏高等学校(以下、学校)の卒業アルバムに掲載されていた情報が漏えいしたおそれのある事案が発生しました。関係する皆様に多大なるご迷惑をおかけしましたことを、心よりお詫び申し上げます。
内容
卒業アルバムの作成を受注していた有限会社杉浦写真館(以下、(有)杉浦写真館)において、再受注先である株式会社イシクラ(以下、(株)イシクラ)が運用するWebサーバーに対し、不正アクセスが発生しました。それにより、学校の2022年度及び2023年度の卒業生並びに教職員の個人写真、名簿(学年、組、出席番号、氏名)が漏えいしたおそれがあるもの(約830名分)。
経緯
令和6年5月
(株)イシクラが運用するWebサーバーに対し、不正アクセスが発生しました。(株)イシクラにて、個人情報保護委員会及び一般社団法人日本情報経済社会社会推進協会へ報告及びHPでの事案の公表を行いました。
※Webサーバーに格納されているデータが閲覧された可能性はあるものの、データの抜き取りはないことを確認済み
※(株)イシクラでは、上記HPでの公表をもって、顧客及び関係者へ報告したと認識
令和6年12月
個人情報保護委員会から(株)イシクラに対し、顧客及び関係者への個別報告が必要である旨の連絡がありました。
令和7年2月17日
(株)イシクラから発注元である(有)杉浦写真館に対し、上記事案の報告がありました。
令和7年2月25日
(有)杉浦写真館から学校に対し、上記事案の報告がありました。それを受け、学校から教職員課へ連絡があり、事案が判明しました。
原因
(株)イシクラが運用するWebサーバーについて、外部機器を交換した際、設定に不備があったことにより、脆弱性が生じ、不正アクセスの被害を受け、情報漏えいのおそれが生じました。
今後の対応
情報漏えいのおそれのある方への連絡につきましては、関係機関と協議の上、速やかに進めてまいります。また、本事案につきまして、関係機関から詳細報告を受けるとともに、原因究明及び再発防止に向けた対策を検討してまいります。
本件に関するお問い合わせ先
柏市教育委員会学校教育部教職員課
電話:04-7197-1115
FAX:04-7191-1212