国立研究開発法人日本原子力研究開発機構(JAEA)は2026年10月1日、茨城県東海村の原子力科学研究所にある研究用原子炉「JRR-3」の外部利用者向け研究支援サイトが不正アクセスを受け、登録情報の一部が漏えいしたと発表した。9月23日と25日に利用実績のないIDが作成・使用され、計2419件のファイルが不正ダウンロードされたとされる。うち個人情報は367件(175人分)で、運転免許証やマイナンバーカードなどの顔写真付き身分証画像200件、特殊健康診断結果146件、放射線業務従事者証明書21件などが含まれる。身分証のうち6人分にはマイナンバーも含まれたと報じられている。業務ネットワークは当該サイトから分離されており、施設の安全・警備情報への影響はないとしている。サイトは外部アクセスを遮断済みで、個人情報保護委員会への報告と再発防止が進められる。本人確認画像を扱う研究支援系Webの権限分離と改ざん検知が、エンジニア観点の論点として共有されている。
原子力機構、JRR-3研究支援サイト不正アクセスで研究者175人分の身分証など漏えい
## POINTS
- JRR-3研究支援サイトで2419件が不正ダウンロードされ、うち個人情報は175人分・367件
- 顔写真付き身分証や特殊健診結果などが対象で、施設安全・警備情報への影響はないとされる
- サイトは遮断済みで、本人確認画像の保管と権限設計が研究支援系Webの実務論点になる