の回答・AIによるまとめ
回答者は、ECサイト管理システムから多種類の個人情報が漏洩したとの連絡を受けた。
漏洩対象には、暗号化済みパスワードとカード情報の一部も含まれていた。
「氏名 ・住所、配送先情報 ・電話番号、FAX番号 ・メールアドレス ・勤務先」
通知後、著名サービスや公的機関などを名乗るメールが増えたと述べた。
ただし、メールを開かず無視したため、対応の負担は生じなかったとしている。
「メールを開かず無視をしたので特になし」
回答者は、漏洩被害そのものに対する賠償金の支払いを制度化するよう求めた。
賠償額には、JNSAの調査報告書別紙にある計算方法を用いる案を示した。
「二次被害に対するものではない。流出被害そのものに対する賠償」
企業にはセキュリティの再点検と情報管理部門の増強を求めている。
漏洩企業への課徴金と、統計特例を含む個人情報保護法改正案の廃止も求めた。
「個人情報の漏洩を防ぐ最適の方法は『個人情報をも持たないこと』です。」
レポートの構成はインタビューごとの設定により異なります
現時点の分析での分類です。回答が増えると分析は更新され、話題の分け方が変わることがあります。 どの話題にも入らなかった意見も、すべて集計の対象です。
いまの状況にいちばん近いものはどれですか。
流出・不正利用などの実害があった
会社名は挙げず、どのようなサービスで、どんなことが起きたか教えてください。
「株式会社Eストアー」が提供する、ECサイト管理システム「ショップサーブ」から個人情報が漏洩したと連絡がありました。漏洩内容をコピペします。 ・氏名 ・住所、配送先情報 ・電話番号、FAX番号 ・メールアドレス ・勤務先 ・その他、お客様が任意に入力された情報 ・会員情報、会員IDおよび暗号化されたパスワード(※1) ・クレジットカード情報の一部(カード名義、カード番号の先頭6桁・下4桁、有効期限)(※2) ※1 パスワードは暗号化された状態で管理されており、現時点では悪用される可能性は低いと判断しています。 ※2 セキュリティコードは当社で保持しておらず、漏えい対象には含まれていません。
通知を見たとき、どんな気持ちになりましたか。
被害者にはNPO 日本ネットワークセキュリティ協会の「JNSA 情報セキュリティインシデントに関する調査報告書 別紙」による計算方法で算出した損害賠償をして欲しい
通知の後で、困ったことや面倒だったことはありましたか。
「Amazon」「Apple」「国税局」「ANAマイレージクラブ」「不在通知」を名乗るメールが増えた
増えたメールへの対応で、特に面倒だったことは何ですか。
メールを開かず無視をしたので特になし
こういうものがあれば助かったと思う制度やサービスはありますか。
・漏洩被害者への賠償金支払いを制度化(NPO 日本ネットワークセキュリティ協会「JNSA 情報セキュリティインシデントに関する調査報告書 別紙」による算出額) ・情報漏洩した企業に対する厳重な罰則(課徴金など) ・個人情報保護法改正案(統計特例)の廃止
政策担当者に、個人情報漏洩について伝えたいことがあれば教えてください。
企業への通達をお願いします。 ・サイバーセキュリティの再点検 ・情報管理部門の増強 ・流出した被害者への賠償金支払い(二次被害に対するものではない。流出被害そのものに対する賠償) 個人情報の漏洩を防ぐ最適の方法は「個人情報をも持たないこと」です。個人情報保護法改正案(統計特例)を廃止してください。
ご協力ありがとうございました。いただいた内容は、個人情報漏洩への対応や制度を考える際の参考にします。
所要時間は約6分。AIが順番にお話をうかがいます。
参加する