これは、NISCとしても特にこういった共通点というのは確認していないということでよろしいでしょうか。
これは、NISCとしても特にこういった共通点というのは確認していないということでよろしいでしょうか。
この受け取った標的型メールは一通だけでしょうか。四月に厚労省全体が受け取った標的型メールは、組織的な攻撃がうかがえるような多数だったのでしょうか。安藤審議官。
多数ということでしょうか。二通だったということでしょうか。
これ、二通ということですか、それとももっと多いんですか。だから、何通あったんですか。
いや、開いたのではなく、届いたものがですよ、何通かと。
ちょっとそれ納得いかないんですけれども、次行きますが、ちょっと後でまたこれ引き続き検証していただきたいと思いますが。 これ、四月二十二日以外に、今年に入ってからNISCは厚労省に何件の不審な通信の通知を行っていますか。NISCの方です。
その五件、それらについては通信先ドメインなど共通点はありましたでしょうか。
安藤審議官、いかがでしょうか。
NISCは五件と言っているんですけれども、厚労省は二件しかないということですか。
そのほか共通点はございませんでしたか。
結局、四月二十二日までの対応が既に不十分だった、国民の大事な個人情報を預かる役所として全くサイバーセキュリティーに対する備えが不十分だったということがこれまでのずっと審議でも明らかになっているわけですが、このような厚労省の不作為、お粗末な対応について大臣の責任は極めて重いと思いますが、大臣、いかがでしょうか。
これ、何度も予兆という言葉を言うんですけれども、予兆じゃなくて、もう既に厚労省に四月二十二日の時点で攻撃が来た時点から始まっていたと思うんですけれども、これどうして予兆予兆と言うんですかね。 これ、機構の問題だけじゃなくて厚労省全体の問題だということを認識しているのかどうか、大臣、もう一度伺いたいと思いますが。
それでは、次の質問に行きますけれども、七月十四日にハローワークシステムの職員端末一台がマルウエアに感染していた問題について伺います。 個人情報のこれ流出はありましたでしょうか。
これは、感染した端末上には個人情報はあったのでしょうか。また、フォレンジック調査はいつからいつまで行ったのでしょうか。
これはいつから行ったんですか。
これ、調査、二週間でできたということですね。 この監視機能の有無について伺いますが、NISCはハローワークシステムを常時監視していますでしょうか。
それでは、厚労省の方は、ハローワークシステムにはSOCというものはないのでしょうか。
このハローワークシステムにはSOCはないのでしょうか。
このことについては、七月の二日から私が理事会に資料提出を求めてきましたが、ところが、昨日の段階で、厚労省からサイバー攻撃側に情報を悪用されるおそれがあるから回答できないと連絡を受けました。国会答弁をこれ悪用するようなハッカーなんているわけないじゃないですか。こんな間抜けなハッカーがいるわけないですよ。だったら、なぜ七月十七日に中途半端な公表したんでしょうか。しかも、その後の対応が年金機構と比べても極めて不透明でよく分からない。 確認ですけれども、ハローワークシステムがマルウエアに感染したのはこれが初めてなんですね。
これ、大臣、再発防止策についてどのような取組を行うつもりでしょうか。