先月28日に「不正アクセスによる個人情報漏えいに関するお詫びとお知らせ」と題したメールがタイムズカーから届いた。
免許証の画像も漏洩情報に含まれてるようで心配していたら、その続報で具体的な漏洩内容を知らせてきた。
お客様におかれましては、タイムズカーのご利用にあたりご提出いただいた個人情報が漏えいしていたことが確認されましたので、お詫びとともにご報告申し上げます。新聞などでも報道されているとおり、なりすましでクレジットカードを作るに十分な内容だ。参ったね。
<今回の事象により漏えいが確認されたお客様情報一覧>
・氏名
・法人会員様の所属部署名(※ご登録いただいていた場合)
・住所
・生年月日
・電話番号
・メールアドレス
・運転免許情報
・本人確認書類情報(運転免許証画像)
※外部専門機関の調査結果を踏まえて、2週間程度を目処にあらためてご報告させていただきます。
メールからはタイムズカーの対応に向けた真摯さは伝わってくるものの(そうしなきゃビジネスが完全に潰れるからね)、不安は消えない。
僕の場合、そうした企業への登録メールはすべて個別設定のmasked emailを用いているので、もしそのアドレス宛にどこかからメールが届いた場合は元がすぐ分かる。fastmailならそうしたメールが無制限に簡単に作れ、また削除できるから便利だ。
名前も本名の漢字ではめったに登録しない。部分的にカタカナにしたり省いたり、また漢字を偽装することで情報が漏洩、あるいは売買された際も、なるべく本人の確認がされないように気をつけてる。
登録に必須だとして求めてくる電話番号は、スマホに入れてある格安の050のセカンドナンバーを使ってる。この番号にかかって来た通話には応答することもなければ、留守電に録音することもない。
これらは安心して毎日を静かに暮らすための方策であるが、それにしても面倒くさい厄介な世の中だ。
結局、企業は顧客から余計な個人情報は取らないこと、顧客は企業を盲信したり言われるままの行動を取るのではなく、リスクを想定しながら自分で考えて対応することが肝心なのであろう。