HOME >個人情報保護対策講座(総合編) |
|
Last Update:2006-03-09 |
|
[Sponser Site2]危険!ここをクリックすると、たった5ヶ月で1600万円儲かってしまうかも! |
■ 個人情報保護法とは? |
特定の人物に関する情報(氏名・住所・電話番号・メールアドレス・病歴等)の適正な取得、利用を定めた法律で、5000人を超える名簿を所有している企業・団体・個人が「取扱事業者」と定められています(一部の例外を除く)。 例外対象:報道機関/著述業/学術研究機関/宗教団体/政治団体 |
■ [Point] 個人情報保護法で定められている主な義務規定 |
・個人情報を収集する際には、利用目的を明示しなければならない。 |
・目的以外で利用する場合には、本人の同意を得なければならない。 |
・個人情報を収集する際には、利用目的を通知・公表しなければならない。 |
・情報が漏洩しない対策を講じ、従業員のほか委託業者も監督しなければならない。 |
・個人の同意を得ずに第三者に情報を提供してはならない。 |
「個人情報の保護に関する法律」 |
上記等の義務規定に反し、主務大臣による中止や是正の勧告・命令に従わない場合、6ヶ月以下の懲役または30万円以下の罰金刑。 |
■ フィッシングメールとセキュリティ−対策 |
フィッシングメールは、日本だけではなくアメリカ等でも問題になっています。 ▼メールの送信元は信用しないこと ▼メールからリンクを開かないこと ▼個人情報の入力には注意 ▼OSやアプリケーション等のバグの解消 |
▼参考資料 インターネット利用者の個人情報保護対策(複数回答) |
|
(総務省「平成16年通信利用動向調査」から)[単位:%] |
|
ウェブ上に個人情報を記載しない |
33.9 |
軽率にファイルをダウンロードしない |
25.1 |
クレジットカード番号の入力を控える |
23.7 |
懸賞等のサイト利用を控える |
17.6 |
スパイウェア対策ソフトを使用 |
5.3 |
その他 |
2.4 |
何も行っていない |
27.6 |
無回答 |
20.9 |
■ P2P(ファイル交換ソフト)の利用状況 |
個人情報の流出事件でよく見かけるのは、「Winny」というソフト名です。 ちなみに、「Winny」はMacOS上では動作しません。 |
▼参考資料 P2Pソフトの利用状況 |
|||
(「ネットワークと国民生活に関する調査(ウェブ調査)」から)[単位:%] |
|||
国名 |
|
|
|
日本 |
|
|
|
アメリカ |
|
|
|
韓国 |
|
|
|
■ 最近の主な個人情報流出発覚メモ φ(.. )メモ |
数多くの大手企業や国の機関が、個人情報の流出をしてしまっています。 |
2002年 |
||
5 |
26 |
TBC(東京ビューティーセンター) 30,000人以上 |
7 |
2 |
日本パソコン学院アビバ 1,200人以上 |
31 |
関西電力系ネットカフェ(opti c@fe) 不明 |
|
2003年 |
||
6 |
26 |
ローソン 560,000人 |
8 |
8 |
アプラス 79,110人 |
11 |
12 |
コンピュータソフトウェア著作権協会(ACCS) 1,184人 |
19 |
ファミリーマート 183,000人 |
|
2004年 |
||
1 |
23 |
Yahoo!BB 最大4,517,039人 |
3 |
9 |
ジャパネットたかた 148人 |
25 |
アッカ・ネットワークス 339,177人 |
|
29 |
京都府警察本部 11人 |
|
5 |
6 |
三菱マテリアル 1,100人 |
20 |
三洋信販 1,162人 |
|
6 |
2 |
阪急交通社 620,000人 |
21 |
ビーエス・アイ(BS-i)とプロクター・アンド・ギャンブル(P&G) 10,868人 |
|
22 |
大和ハウス工業 359,259人 |
|
8 |
17 |
ディーシーカード(DCカード) 最大477,959人 |
24 |
日能研 104人 |
|
9 |
6 |
ユーシーカード(UCカード) 最大571人 |
12 |
15 |
Yahoo!BB 9,213人 |
2005年 |
||
2 |
2 |
NTTマーケティングアクト岐阜 16人 |
3 |
14 |
太陽生命保険株式会社 814人 |
15 |
東京電力 49人 |
|
17 |
クラブツーリズム株式会社 最大90,300人 |
|
20 |
訪問介護ステーションでファイルが盗難 92人 |
|
22 |
徳島県立鴨島商業高校 不明 あおぞら銀行 26,411件 京都府立医科大付属病院 93人 |
|
26 |
東京都国立市 24人 前橋市立の小学校 38人 |
|
28 |
住友生命保険相互会社 303人 カリフォルニア大学(UC)バークレー校 98,000人以上 |
|
29 |
東京医科歯科大病院 50人 川崎市立富士見台小学校 38人 |
|
30 |
みずほ銀行 約270,000人 アフラック 17,350人 |
|
4 |
1 |
鳥取赤十字病院 63人 |
15 |
秋田県湯沢市 11,874人 |
|
22 |
みちのく銀行 約1,310,000人 |
|
5 |
6 |
大東銀行 4,552人 |
11 |
価格.com 22,511人 |
|
24 |
NTTデータ 11,835人 PCサポート派遣業・スリープロの元社員 198人 |
|
6 |
1 |
三菱信託銀行 173,000人 |
2 |
愛知県一宮市立小学校 585人 NTTマーケティングアクト山口 84,000人 |
|
7 |
NECファシリティーズ 約400人 |
|
7 |
23 |
センターロード 36,239人 |
8 |
9 |
静岡新聞社 40,957人 |
30 |
みずほ銀行 約45,000人 |
|
9 |
16 |
東京国税局 約470,000人か? |
10 |
12 |
楽天KC(旧
国内信販) 1,186人 |
11 |
20 |
ワコール 4,757人 |
12 |
8 |
NTT東日本 190件 |
22 |
CSKシステムズ 528人 |
|
2006年 |
||
1 |
13 |
富士通 1,950人 |
2 |
24 |
NTT東日本/NTT西日本 1369件 |
3 |
1 |
モスフードサービス 270人 |
2 |
富士宮信用金庫 13,619人 |
|
-- |
大手企業や自治体だけでもこれだけ漏洩しています。次は、貴方の会社がココに載ってしまうかも? |
■ 注意!この場合は不正アクセスにならない! |
企業等のサイトから資料・案内請求者やアンケートの回答者、懸賞への応募者等の個人情報が流出する事が多発しています。 この原因は、個人情報が格納されたファイル自体がサーバー上の公開ディレクトリ等に放置されていたためであり、発見されたサイトのURLが2ちゃんねる等の掲示板に掲載されるなどしたため問題が顕在化しているものです。 「このような場合は、システム管理者の簡単な設定ミスである場合が多く不正アクセスには該当しません」(警視庁談)。 新システムへの移行時やサーバーの入れ替え時には、前述のような設定ミスには特に注意しましょう。 また、個人情報を含む重要ファイルは必ず、非公開でパスワードの設定が伴ったディレクトリ内で保管する等、自身のサイトの点検と早急な対策をとって、データ管理の徹底を図ってください。【参考:警視庁ハイテク犯罪対策室】 |