フランス情報メディアのET TOI(エトワ)

フランスと日本をつなぐ

1€=

新規登録

政府、個人情報流出問題で謝罪:対策を公表

税務総局から個人情報が流出した問題で、政府は8月19日に対策会議を招集した。会議後に開いた記者会見で、アミエル予算相は納税者に迷惑をかける事態となったことを謝罪した。

ZeroBytesを名乗るグループが、税務総局を狙った3件のサイバー攻撃を行い、大量の個人情報を抽出した。所得申告関連、不動産資産課税関連、そして相続税関連の3件の攻撃があり、経済省の発表によると60万アカウントの情報が抽出された。ZeroBytesは同日までに、教育省のサイトからも個人情報を抽出したと発表している。ZeroBytesはSNS上のアカウント経由でマスコミの取材にも応じており、犯行の理由を金銭目的とし、政治的な背景はないなどと主張。今後も新たな攻撃を行うなどと公言している。

サイバーセキュリティを担当する当局機関ANSSIによると、フランス全体で2025年には196件のデータ抽出のインシデントが報告されており、前年比で50%増を記録した。2026年に入ってからも増加傾向が続いている。Surfshark(サイバーセキュリティ)の集計によると、1-6月期にフランスでは4340万アカウントが流出の被害を受けており、これは欧州で最大、世界でも2番目の規模だという。

官公庁では、デジタル化の推進と、データの官公庁間の共有や相互融通が進み、それだけ侵入経路も増えて、リスクが大きくなっているという問題がある。アミエル予算相は、古いソフトウェアの使用が続いているところもあって、脆弱性が高まっていたとも認めた。ルコルニュ首相は4月時点で、2億ユーロのサイバープランを公表していたが、それに加えて、今回の事件の教訓を踏まえて、ANSSIに官公庁の技術的な脆弱性の監査実施を要請した。その結果は9月に提示される。ANSSIはまた、攻撃に効果的に対処するための「新サイバー部署」を設置する任を、首相から託された。当座の対応としては、2027年までに、官公庁のすべてに多要素認証(MFA)を導入することが決まった。今回の攻撃は、既存のアカウントを不正取得してシステムに侵入するという古典的なやり方によるもので、入口の敷居を高くすれば防げるものだっただけに、防御の備えをしていなかった政府の責任は大きい。

KSM News and Research