卒業アルバム制作委託業者が提供する外部システムのサーバーへの不正アクセスに関するご報告とお詫び
平素より本校の教育活動にご理解ご協力を賜り誠にありがとうございます。このたび卒業アルバム制作業務の一部を委託していた株式会社イシクラ(以下、アルバム制作会社)より不正アクセスの報告を受けましたので、お知らせいたします。今回の不正アクセスでは、情報漏えい及び二次被害の事実は確認されておりません。しかし一時的に第三者が個人情報を閲覧した可能性が否定できないため、下記の通り詳細をご報告申し上げます。このような不正アクセスが発生したこと、また皆様へのお知らせが遅くなったこと深くお詫び申し上げます。
1.不正アクセスの概要と経緯
卒業アルバム制作業務を委託していた写真館が、アルバム製造のため卒業アルバム制作会社が提供するシステムを利用しておりました。そのシステムは卒業アルバム制作会社がサーバー管理を委託する企業(以下、システム会社)において管理されておりました。令和6年5月18日、システム会社に設置されたサーバーがランサムウェアによる不正アクセスを受けました。不正アクセスを確認後、システム会社において通信遮断の措置を行いました。不正アクセスで外部への情報漏えい及び二次被害の事実は確認されておりません。しかし第三者が一時的にサーバー内の情報を閲覧した可能性は否定できないため、対象となる皆様へお詫びとお知らせのご連絡をさせていただいております。本件については、システム会社より警察へ被害届を提出し、アルバム制作会社において個人情報保護委員会及び関係機関に対して必要な報告を実施したと連絡を受けております。またアルバム制作会社においての調査及び関係機関への報告に時間を要しため、皆様へのお知らせが遅くなりましたこと深くお詫び申し上げます。
2.漏えいのおそれがある個人情報の項目と対象
個人データの項目:学校行事などのスナップ写真データ
対象:令和3年度(令和4年3月卒業) 、令和4年度(令和5年3月卒業)、
令和5年度(令和6年3月卒業)卒業アルバム
3.今後の対応
本件同様の手口において今後被害が発生することがないよう、システム会社において不正アクセス対策を実施いたしました。また委託先において個人情報を厳重かつ適切に管理するよう指導いたします。この度の件でご心配とご迷惑をおかけしたこと重ねてお詫び申し上げます。本件を重く受け止め、委託先の卒業アルバム制作会社と連携して再発防止に取り組むとともに、情報セキュリティ体制の強化に取り組んでまいります。なお、本件に関するお問い合わせは下記までにお願いいたします。
和光市立第四小学校
- お問い合わせ先
委託先(卒業アルバム制作会社)
株式会社イシクラ
電話 048-794-8988(受付 平日9:00~17:00 ※土曜・日曜・祝日は除く)
メール privacy@ishikura.co.jp(24時間受付)