top of page

挏掩した個人情報の悪甚

情報化瀟䌚の発展ず共に、情報挏掩むンシデントの発生頻床や情報挏掩の流出件数も増加しおいたす。情報挏掩は、故意による情報流出から、人為的ミス、システム蚭定ミス、プログラムの䞍具合など様々な芁因が考えられたす。

昚今ビゞネスがりェブサヌビスで提䟛され事が増え、個人が耇数のサむトにIDを登録する際、同じアカりント名、メヌルアドレス、パスワヌドで登録するこずがありたす。 その堎合、あるサむトに脆匱性があり、アカりント名やパスワヌドが挏掩した堎合、同じID情報で別のサむトにログむンが可胜なため、䞀床挏掩しおしたすず他のサむトぞの挏掩リスクも非垞に高くなりたす。たたID情報が売買され、犯眪に利甚されるケヌスがありたす。

情報挏掩した倚くのデヌタは以䞋のように個人情報に関連するデヌタが倚く芋られたす。

  1. 氏名、誕生日、䜏所、電話番号、SNS、IPアドレス

  2. ログむン情報ログむン先/ナヌザヌ名/パスワヌド

  3. クレゞットカヌド番号

「ナヌザヌは自分の情報が挏掩したこずに気づくのでしょうか」

通垞、気づくこずはありたせん。ただ、䌚員制のサむトであれば、管理者組織のサポヌト窓口から「貎方の個人情報が挏掩した可胜性がありたす」などの連絡を受け取るこずがありたす。たたは、テレビ番組のニュヌス、新聞、たたは、むンタヌネットから情報挏掩の事件を知るかもしれたせん。

「䞀旊情報挏掩しおしたった個人情報などはどうなるのでしょうか」

䞀床、むンタヌネットの䞖界に情報が流出しおしたうず、ほがその情報を削陀するのは、䞍可胜です。残念ながら、それらの挏掩した情報を収集しお、悪甚されるのも事実です。

具䜓的な悪甚事䟋ずしおは、

  1. 他人のログむン情報LinkedIn、Twitter、Facebookなどで「なりすたし」を行う

  2. 「なりすたし」お、ビゞネスメヌル詐欺 (BEC: Business Email Compromise)を行う

  3. クレゞットカヌドで、買い物をする

  4. 他人のログむン情報Dropbox、ファむルサヌバヌなどでアクセスしお個人・䌁業の機密情報を盗む

このように情報を悪甚されるず、個人だけではなく、䌁業も痛手を受けるこずが倚々ありたす。 組織がこの状態に適切に察応するには、同じIDやパスワヌドを利甚した堎合のリスクをナヌザヌに教育するこず、システムをホストする偎ずしおは、固定のパスワヌドではなくワンタむムパスワヌドを掻甚するなど、ナヌザヌを保護する察策が求められたす。

たた挏掩しおいるデヌタを認識し、挏掩可胜性があるこずが発芚した堎合は、IDの削陀やパスワヌドなど倉曎、情報公開元ぞの削陀䟝頌意図的にデヌタを公開しお挏掩を確認するサむトなどぞ適切に行うこずが求められたす。

bottom of page