Yahoo!ニュース

盗まれていませんか、あなたの個人情報、そしてマイナンバーは?

森井昌克神戸大学 名誉教授
情報漏洩

知らない間に自分のIDとパスワードが盗まれてしまう。そして、ある日、そのIDとパスワードが使われて結果的に金品を盗まれてしまうということが頻発しています。いわゆるパスワードリスト攻撃と言うものです。金品のやり取りがなく、重要でもないサイトが管理の不行き届きからIDとパスワードが漏えいし(実際には盗まれ)、それと同じIDとパスワードを使って、通販サイトなどで金品を盗み取るのです。すべて同じパスワードを設定している事から起こる犯罪です。

パスワードとIDは何と言ってもコンピュータやネットワークのセキュリティの要です。今では二要素認証と言って、IDやパスワードだけでなく、それ以外の方法、例えば個人が所有するスマホを使ったり、トークンと呼ばれるワンタイムパスワードを表示する機械や予め配布された乱数表を利用する等、2つ以上の方式を組み合わせる方式が主流になっています。とはいえ、やはりパスワードとIDは第一要素なのです。そのパスワードとIDですが、パスワードを秘匿する事は当然ですが、IDに関しても安易に公開するものでは有りません。IDにはいろいろな情報が含まれているからです。IDは個人を特定する為の符号であり、IDの漏えいによって、その特定された個人の情報がすべて暴かれるわけではありませんが、少なくとも一つ以上のサービスや組織に所属している事がわかります。IDが漏えいしたからといって、一般には大きな被害が及ぶ事は考えられません。それでも個人情報の一つである事には間違いなく、他の情報、特にパスワードと合わされば、被害を被る可能性が出てくるのです。以前に、

個人情報を含めて、意識しない間に、秘密にしなければならない情報を自ら送ってしまうことがあるということを自覚し、その予防に十分配慮しなければなりません。

出典:無意識に漏らしている自分の個人情報、えっ!鈍感なの?【Yahoo!Japanニュース個人】

として、「占い」等のサービスの問題を取り上げました。占いでは、あまり意識する事なく、名前や生年月日を入力することもあり、それ以上の個人情報、つまり個人が抱えている問題等を入力してしまうことです。様々な質問に応えて、年齢や性格を当てるサービス(サイト)や、顔写真を登録して、写真から推定される年齢や似ている著名人を紹介するサービス等も同様です。意識しない間に個人に関する情報を提供している事になります。さらに懸賞に応募することはその最たるものです。一般には氏名や住所まで相手に伝え、懸賞に直接関係のない、生年月日や性別、職業まで教える事もあります。懸賞の主催者側の目的は、大なり小なり明らかに個人情報の収集なのです。

そしてマイナンバー制度の登場です。現在、マイナンバー制度について過度に反応している人が多いようですが、一般の人にとって、マイナンバー自体は大きな影響を与えるものでは有りません。確かに重要な個人情報であることは間違い有りませんが、それだけが漏れたからといって、個人のすべての情報が芋づる式に漏えいしていくものではないのです。政府がその取り扱いについて厳格に行っている理由は個々のマイナンバー自体が重要な意味を持つためではなく、マイナンバー制度全体について厳格に運用して行く必要性から、その枝葉末節について慎重になっているだけです。

楠氏は、マイナンバーを理解するためのポイントとして(1)12桁の番号、(2)情報連携、(3)公的個人認証の3つを挙げる。これら3つのポイントの使い方や仕組みを理解すれば、少なくとも普通に生活している一般市民からすると「何が変わるの?」「何が心配なの?」と、不安が先行する今の風潮が、逆に不思議に思えることだろう。

出典:【保存版】マイナンバーはどれくらい危険なのか? 11の疑問を“中の人”が徹底解説【PRESIDENT ONLINE】

その個々のマイナンバーですが、個人個人がその取り扱いについて注意を払わず、ぞんざいに扱えば蟻の一穴のごとく、マイナンバー制度自体が崩れ落ちるやもしれません。それゆえ、個々のマイナンバーについても注意深く扱う事を求めているのです。それに反するように

国内に住むすべての人に12桁の番号を割り当てるマイナンバー制度を所管する内閣官房が、客が番号の一部を示すと食事を無料にするサービスを始めた大阪府内の焼き肉店に対し、自粛を求めていたことが11日、分かった。マイナンバー法は個人の番号の提示を求めることを禁じており、内閣官房は番号の一部であっても違反の可能性があるとしている。

出典:マイナンバーで無料はNG 大阪の焼き肉店に自粛要請【産經新聞】

のような事態も起こっています。店側は悪意がなく、単に話題に便乗しただけかも知れませんが、ぞんざいに扱う事に通じ、マイナンバーの一部公表につながってしまいます。さらに悪意を持って次のようなことも起こっているのです。

詐欺グループはマイナンバーを手に入れようと虎視眈々です。すでにネット上で確認されているのが『マイナンバー占い』。かつて流行した携帯電話占いのように、番号で占うといって個人情報を盗み出そうというもの。狙いは女子高生などの若者です。“素数”などのかっこいいマイナンバーはSNSで自慢しようなどと呼びかける、ノー天気な若者も多い。心配になります

出典:標的は女子高生 ネットで広がる「マイナンバー占い」って何?【日刊ゲンダイ】

一人一人の個人に取って、マイナンバー自体の扱いについて過剰に神経質になる必要はありません。しかし、氏名、生年月日、住所、電話番号と同様にマイナンバーについても新たな個人情報として注意深く扱わなければならないということです。

神戸大学 名誉教授

1989年大阪大学大学院工学研究科博士後期課程通信工学専攻修了、工学博士。同年、京都工繊大助手、愛媛大助教授を経て、1995年徳島大工学部教授、2005年神戸大学大学院工学研究科教授(~2024年)。近畿大学情報学研究所サイバーセキュリティ部門部門長、客員教授。情報セキュリティ大学院大学客員教授。情報通信工学、特にサイバーセキュリティ、情報理論、暗号理論等の研究、教育に従事。内閣府等各種政府系委員会の座長、委員を歴任。2018年情報化促進貢献個人表彰経済産業大臣賞受賞。 2019年総務省情報通信功績賞受賞。2020年情報セキュリティ文化賞受賞。2024年総務大臣表彰。電子情報通信学会フェロー。

森井昌克の最近の記事