弊所が契約する株式会社エムケイシステムに関して、同社サーバーが第三者からの不正アクセスによりランサムウェアに感染し、
利用する業務システム「社労夢」が起動せず、電子申請手続業務、給与計算業務ができない状態が続いています。
https://www.nikkei.com/article/DGXZQOUF134VE0T10C23A6000000/
●個人情報漏洩の恐れ
社労夢および社労夢に関連するソフトウェアには、社会保険・雇用保険・労災保険等に関する企業情報および個人情報、給与・賞与等の賃金支給額および関連する個人情報、並びにマイナンバーなどが登録されております。これについて、株式会社エムケイシステムからは、次の説明を受けております。
・当社サービスを提供しているデータセンター上のサーバーからランサムウェアによる第三者からの不正アクセスを受けた。
・感染確認後、直ちに外部専門家を交え原因の特定、被害情報の確認、情報流出の有無などの調査に着手すると共に、システムの早期復旧に向け全力で取り組んでいる。
・現時点で、個人情報の流出の事実は確認していないが、流出の恐れの可能性を重視し、6月8日15時に個人情報保護委員会へ報告を完了している。
※直近の報告(第22報 6/13 19:30時点)では、漏えいに関する報告はない。
●弊所の現在の対応
弊所は、個人情報取扱事業者に該当することから、個人情報保護法第26条1項及び個人情報施行規則第8条に拠り、個人情報保護委員会への報告を6月14日に行いました。
「社労夢」の復旧目途はいまだ示されておらず、現在、社会保険手続きにおいては、離職票を要する離職者の手続き、健康保険証を要する資格取得者の手続きを、e-Govもしくは別ソフト(オフィスステーション)を使用し、優先して行っています。
給与計算においては、6/4時点のバックアップデータから復旧した簡易版の代替ソフトウェアが提供されておりますが、動作が非常に重く、マスタの変更もできない状況です。そのため、一部企業様においては別ソフト(マネーフォワードクラウド給与)にて対応させていただいております。
大変ご迷惑をお掛けしますが、弊所では出来る限りのご対応をいたしますので、ご理解いただけますと幸いです。
令和5年6月14日
社会保険労務士法人たじめ事務所
代表社員 田治米 洋平