旅行を予約する。車を借りる。コンビニで買い物をする。
最近、身近なサービスの名前が、情報漏えいのニュースに次々と登場しています。
10月9日、スカイチケットを運営するアドベンチャーが、不正アクセスによる情報流出の詳細を公表しました。サーバーへの不正アクセスでは、約1,464万件の顧客情報が対象となり、氏名や連絡先などが流出したとしています。
その前日には、ローソンが「ローソンID」約215万件の個人情報漏えいを発表。9月には、タイムズカーでも、約160万アカウント分の運転免許証画像などの漏えいが確認されました。
さらに、大和証券では、問い合わせ管理の委託先への不正アクセスにより、約11万人分の氏名や口座番号などが漏えいした可能性があると公表。HISも、タイ現地法人のサーバーから、最大627人分のパスポート情報などが流出した可能性を発表しています。
日本郵便などが提供する「郵便局アプリ」でも、19人分・69件の情報が不正に取得されました。
出てくる、出てくる。
ニュースを読むたび、「ここにも登録した気がする」と、自分の利用履歴をたどることになります。
そして、いま使っているサービスだけのお話でもありません。
吉野家・はなまるでは、過去の採用業務の委託先から、応募者などの情報が漏えいしました。対象には、2022年から2024年に応募した方の情報が含まれています。
応募したことを、本人が忘れているかもしれない。
それでも、預けた情報は残っているのです。
もちろん、各社の原因や被害の状況は異なります。すべてを同じ問題として扱うことはできません。
ただ、利用者から見れば、自社のシステムなのか、委託先なのか、海外子会社なのかは、普段ほとんど意識しないでしょう。
その会社を信頼して、情報を渡したのですから。
企業は、情報を活用して便利なサービスをつくってきました。
これからは、どう集めるかに加えて、何を残し、いつ手放し、どう守るかも、経営の大切な判断になるのでしょう。
漏えいが起きた時には、何が分かり、何が調査中で、利用者はどうすればよいのか。その説明も欠かせません。
新しいサービスのお知らせは、楽しみに開きたいものです。
「大切なお知らせ」のたびに、自分の名前が出てこないことを祈る。
そんな付き合い方は、できれば増えてほしくないのであります。