の回答・AIによるまとめ
漏洩通知には対象サービスや漏洩時点の情報がなく、回答者は自ら確認を求めている。問い合わせ後も返答を受けていない。
漏洩しました、の一次報告メールだけで、どのショッピングサイトだったのか、いつ時点の情報が漏れたのか等の情報はなく、こちらから問い合わせするしかありませんでした。
漏洩後にはフィッシングメールと非通知着信があり、金銭的な詐欺や日常生活への影響を懸念している。送付先情報を通じた相手方への迷惑も心配している。
漏洩の連絡を受けてからは深夜早朝にフィッシングメールが届いたり非通知着信があり困っています。
使用頻度の低いサービスを退会する際、登録先を把握できないことが障害になった。パスワードマネジャーに未登録のサービスは記憶を頼りに確認した。
パスワードマネジャーに登録していないサービスは記憶を辿るしかありませんでした。
健保の閉鎖域ネットワークによる運用は必要と認めている。一方で、出社しないと照合できない業務は、災害時に停止するおそれがあると見ている。
災害時など出社できない状況になった場合の業務が止まると思います。
レポートの構成はインタビューごとの設定により異なります
現時点の分析での分類です。回答が増えると分析は更新され、話題の分け方が変わることがあります。 どの話題にも入らなかった意見も、すべて集計の対象です。
いまの状況にいちばん近いものはどれですか。
流出・不正利用などの実害があった
会社名は挙げず、どのようなサービスで、どんなことが起きましたか。
ECサイトのプラットフォームを提供する会社に不正アクセスがあり、氏名住所をはじめ、クレジットカード情報まで漏洩しました。
そのとき、どんな気持ちになりましたか。
詐欺等、生活に悪影響が出るのではないかと不安になりました。また、お中元お歳暮等でECサイトを利用していた場合、送付先の情報まで漏れたとのことでしたので、お相手にご迷惑が掛かるのではと懸念しています。
通知のあと、対応で困ったことや面倒だったことはありましたか。
漏洩しました、の一次報告メールだけで、どのショッピングサイトだったのか、いつ時点の情報が漏れたのか等の情報はなく、こちらから問い合わせするしかありませんでした。かつ、まだ返答がありません。漏洩の連絡を受けてからは深夜早朝にフィッシングメールが届いたり非通知着信があり困っています。
問い合わせは、どの窓口にどんな内容で行いましたか。
個人情報が漏れました、の一次報告メールに問い合わせはこちらとのリンク(個人情報漏洩相談窓口)が掲載されていたので、そちらのフォームから問い合わせました。内容としては、どのショッピングサイトか、いつ時点の情報か、退会済なら個人情報を削除してほしいと伝えました。当メールはフィッシングではないと見ています。
こういうものがあれば助かったと思う制度やサービスはありますか。
どのショッピングサイトに登録しているか、既に退会しているか等の情報を一元管理できるサービスがあれば良いのですが。Googleのパスワードマネジャーを利用しているので、使用頻度の少ないサービスは退会しましたが、パスワードマネジャーに登録していないサービスは記憶を辿るしかありませんでした。また、パスワードマネジャーも平文で保存されており危険と聞くので、当機能を使用していて良いのか不安です。
政策担当者に伝えたいことがあれば、教えてください。
日本はIT後進国です。私は電子カルテのベンダに数年勤め、その後、健康保険組合に勤めました。健保の基幹システムは閉鎖域ネットワークで業務しなければならないこともあり、働き方が前時代的です。また健保は少人数で組織されていることが多く、システム担当が不在です。特定個人情報、要配慮個人情報を扱うのにも関わらず、非常にITリテラシーが低く課題が多いです。
健保で個人情報を扱ううえで、政策として最優先で改善してほしいのは何ですか。
厚労省が示しているセキュリティのためのガイドライン(ネットワークを切り離す等)は必要であると思います。そこは良いです。ただJLISや電子申請に関しては健保に出社しないと情報を照合できないため、災害時など出社できない状況になった場合の業務が止まると思います。
ご経験を踏まえた具体的なお話を、ありがとうございました。いただいた内容は大切に受け止めます。
所要時間は約6分。AIが順番にお話をうかがいます。
参加する