漏えいウォッチ

漏えいウォッチの一覧へ

JRR-3施設研究支援Webシステム(JRR-3 RING)

国立研究開発法人日本原子力研究開発機構

外部利用者175人分の本人確認書類・健診結果などが流出

JRR-3の外部利用手続きで登録された175人分・367ファイルの流出を確認。6人分はマイナンバーを含みます。対象者には個別に連絡しています。

漏えいを確認 / 初報:2026-10-01 / 公式続報:2026-10-07

対象となる方

原子力科学研究所(茨城県東海村)の研究用原子炉JRR-3を外部利用する際、2026年5月以降に施設利用手続き用のファイルを登録した利用者のうち175人。機構全利用者が対象という発表ではありません。

対象となる情報

  • 顔写真付き公的身分証明書の画像
  • マイナンバー(6人分)
  • 特殊健康診断(放射線業務)の結果
  • 放射線業務従事者証明書

身分証画像には運転免許証・マイナンバーカード・パスポート・在留カードが含まれます。利用者ごとに対象書類は異なります。登録フォームのアカウント情報と、登録したファイル内の個人情報を区別します。

公式発表で対象外とされた情報

アカウント情報(ID、パスワード、登録フォームに入力した氏名など)

10月1日発表でアカウント情報は漏えいしていないと説明。登録ファイルに含まれる本人確認情報が漏えいしていないという意味ではありません。

今すること

公式が案内する対応

  • 対象者へ送られる個別のお知らせを確認する。不明点はJRR-3ユーザーズオフィスの公式問い合わせ窓口へ。
  • RINGの受付停止中の来所申請・マシンタイム申請などは、JRR-3ユーザーズオフィスの最新案内を確認する。

公表された対象規模

175人分(367ファイル)

175人は公式が公表した対象人数。367は個人情報を含むファイル数で、顔写真付き身分証200件・健診結果146件・従事者証明書21件の合計。マイナンバーを含む6人は175人の内数。不正ダウンロード全体2,419ファイルといずれも加算しません。

現在の状況

9月25日に研究支援サイトへの外部アクセスを停止。10月7日付の利用者向け案内でもRINGによる受付停止を案内しています。研究支援サイトは機構内業務ネットワークと独立し、他システムへの影響はないと説明。

公表と続報の経緯

9月25日は不正ダウンロードを確認した日で、侵入開始日は未公表。9月29日に個人情報の含有を確認、10月1日に漏えいを公表。10月7日はRING受付停止に伴う利用手続き案内の日付。

  1. 2026-09-25:不正ダウンロードを確認 全2,419ファイルの不正ダウンロードを確認し、研究支援サイトへの外部アクセスを停止。
  2. 2026-09-29:個人情報の含有を確認 ダウンロードされたファイルの一部に利用者の個人情報が含まれていると確認。
  3. 2026-10-01:175人分の流出を公表 個人情報を含む367ファイルと個別連絡、関係当局への報告・相談を案内。
  4. 2026-10-07:RING受付停止と手続きを案内 システム受付停止中の来所前手続きについて利用者向けに案内。

公式発表・出典

この事案へリアクション・一覧で確認