日テレNEWS NNN

写真拡大 (全11枚)

カーシェアリングサービスなどを展開するパーク24は、最大約660万件の個人情報が漏えいしたと発表しました。漏えいした情報には、運転免許証の画像も含まれており、悪用される懸念が指摘されています。

■「タイムズカー」で最大660万件漏えい 免許証画像も

カーシェアリングサービス「タイムズカー」などを展開するパーク24が28日発表したもので、ウェブシステムに第三者による不正アクセスがあったことが原因だとしています。漏えいしたのは最大で約660万件にのぼり、氏名、住所、生年月日、電話番号、メールアドレスのほか、「運転免許情報や免許証の画像を含む本人確認書類情報」も含まれていました。クレジットカード情報は漏えいしていないということです。

対象には現在会員の人だけでなく、退会済みの人も含まれるとのことです。不正アクセスが発覚したのは25日で、現時点では漏えいした情報が不正利用された事実は確認されていないとしています。

■今年に入り日本医科大学やKDDIなどでも大規模漏えいが発覚

情報漏えいは後を絶ちません。今年2月には、神奈川県川崎市の日本医科大学武蔵小杉病院が、患者ら1万人の名前や住所、電話番号などの個人情報が漏えいしたと発表しました。

今年6月には、アフラック生命保険で約438万人分の名前や住所、銀行口座の情報が漏えい。同じく6月には、KDDIで約762万人分の利用者のメールアドレスや、メールシステムにログインするためのパスワードなどが漏えいしたことが発覚し、メールボックスが見られる状況を引き起こしました。

■免許証情報は「通知義務」の対象外になるケースも

万が一、自分の情報が漏えいした場合、企業側から通知は来るのでしょうか。
内閣府の個人情報保護委員会によりますと、病歴など特に配慮すべき情報や、財産的被害が生じるおそれのある情報、不正目的で漏えいした情報は、1人分でも本人に通知する義務があります。

一方で、運転免許証の情報は「特に配慮すべき情報」には含まれていません。そのため、「担当者が名簿を紛失した」など不正目的での漏えいではない場合、1000人分以下であれば通知する義務はないということです。ただ、企業が任意で通知するケースはあります。

先に挙げた事例は全て通知義務があるケースにあたり、実際に番組スタッフの中には、アフラックの発表から1か月後に手紙で知らせが届いた人もいました。

■専門家警鐘「顔写真差し替えで本人確認成立も…」

今回のタイムズカーの事案のように、免許証の画像データが漏えいし第三者に盗まれると、深刻な被害につながるおそれがあります。サイバーセキュリティに詳しい立命館大学の上原哲太郎教授は、悪用の手口について次のように指摘します。

立命館大学 上原哲太郎 教授
「例えば銀行で本人になりすまし、『家が火事になって証明するものがこれしか残っていない』と(漏えいした)画像データを見せます。顔写真の部分だけ差し替えられていると本人確認が成立してしまうので、お金を引き出せたり再発行できたりする可能性があります」

過去には、インターネット上で他人名義の免許証を悪用し、カードローンを契約した例もあったということです。

■免許証情報漏えい時の対処法は? 信用情報センターへの申告も

もし自分の個人情報が漏えいしてしまったと分かった場合、どうすればよいのでしょうか。まず、銀行で悪用されないために、全国銀行個人信用情報センターに免許証情報が漏えいしたと申告することで、なりすましによる借り入れなどが起きないよう、手続きの際に慎重に判断してもらえるようになります。

そして、免許証については警察、クレジットカードはカード会社、キャッシュカードは金融機関など、それぞれ発行しているところに相談することが重要です。

■サービス登録前には「安全性の確認」を

普段からの対策として、上原教授は、個人情報を登録する前にそのサービスは安全性がきちんと担保されているか確認することが大切だと話していました。

【みんなのギモン】
身の回りの「怒り」や「ギモン」「不正」や「不祥事」。寄せられた情報などをもとに、日本テレビ報道局が「みんなのギモン」に応えるべく調査・取材してお伝えします。(日テレ調査報道プロジェクト)