スポイチ編集長日誌

最近はGTAオンラインの攻略ばっかりです。
日付そのままで修正・追記したりします。

顧客情報流出に我々はどう対処すべきか

2014年07月10日 | 社会
「進研ゼミ」などで有名なベネッセが大規模な顧客情報漏洩をやらかしたとかで大きなニュースになっています。
今回は学齢期の子供をもつ家庭のほとんど全部ともいえる規模の漏洩ということと、しかも流出したデータが競合他社によって既に大規模に使用されたことで発覚したということで、扱いが大きくなるのも当然と言えるでしょう。


現代の常識で考えると、今回の事件は個人情報保護とかコンプライアンスとかいろいろ完全にアウトな感じですが、つい20年ほど前まで、日本では個人情報保護という観念は非常に希薄でした。

インターネット普及以前の時代、おおむね1990年代の半ば頃までは、学齢期の子供が居る家庭には、毎年のように学習塾や通信講座(もちろん進研ゼミもその一つ)のDMがわんさか届いたり、18歳になるとAV(オーディオビジュアル機器じゃないほう)のDMがドバーッと届いて後輩からクレクレされたり、20歳になった途端にカード会社とかリゾート施設の会員権の会社から勧誘電話がバンバンかかってきたり、大学4年になると企業のカタログとハガキがいっぱい詰まったでかいBOX(知ってる?)がどーんと届いたりと、おまえら人の情報をどこで手に入れたんだ?ってぐらいにジャストタイミングで勧誘のDM等が届くのがごく当たり前のことでした。

なんでそんなことになるのかと言うと、昔は個人情報保護なんて「何それ?」状態だったから、学校の卒業生名簿とか、「紳士録」なんてシロモノとかが普通に作られて売られていたし、「クラス名簿」にはクラスどころか学年全員分の住所電話番号に加えて親の名前まで入ってたから、もうほんとノーガード。

学校だけでなく、郵便局とか市役所の個人情報保護がまるでザル状態で、委任状一つあれば他人の住民票も取り放題だったとかそういうハックが名簿屋にあったとか。

あとはわけわからんアンケートとか学校関係者と称したソーシャルハック電話に家族がまんまとひっかかったとかもあったんだろうな。名簿屋は今でもソーシャルやってんのかねえ。


で、そんなしつこい勧誘DMに使われていた名簿屋のデータの中で、どっかの名簿屋が私の名前を間違って記入したものがあったらしく、DMに記載されている俺の宛名の名前がずーーーーーっと間違って届いてた…ってことがあったんですよね。
それもよりによって、「普通そんな名前子供に付けるわけねーだろ常識的に考えて…」と言いたくなるような超珍名に間違えやがってぐぬぬぬ…。

…だけど、そのおかげで、間違った宛名をDMに書いてくる企業は「ああ、コイツはいい加減な名簿業者から買ったデータを使ってんだな」というのがすぐわかるんで、そういうDMを送ってくる会社は信用できないというリトマス試験紙にも使えたので便利でした。

ちなみに「進研ゼミ」も勧誘DMの宛名に俺の名前を間違って記載していた企業の一つでした。それも十年ぐらいの間ずーっと間違ったまま送ってきてましたね。
いいかげんに気づけよこのバカって思ってましたけど、今回の流出も、以前から指摘されていたセキュリティホールを放置していたのが原因との説もあるみたいだし、そういう体質なんでしょうかね。
過去のデータも流出してるらしいんで、俺の名前もまだ間違ったまま流出してんのかなー?(棒)

「『ベネッセ』の顧客情報流出!」って聞くと、みんな「あの大企業がすわ大変だ!」って思うかもしれませんけど、「福武書店がやらかした」って聞いても、「ああ、しょうがねえな」ぐらいにしか思わないでしょ。そのくらい出版界、実際適当。


そこで、今の時代に頻発する顧客情報の流出事件を見ていて思うんですけど、一般人の顧客が馬鹿正直に正確に登録した個人情報を、アホな企業がポロポロ流出させる事件が続出するならば、我々一般人が企業に情報を登録する時点で、サービスを受けるのに支障をきたさない範囲で適当に間違ったウソの情報をポロポロ混ぜておくってのはどうだろうか。

いや、別に確信犯的にウソデータを混ぜなくても、世の中にはたとえ正式な書類であっても自分の情報を正確に記入することさえもまともにできずに必ずどこかに間違った記述を混ぜ込んでくれるような不注意なヒトが結構多いから、たとえ間違いを指摘されても「テヘーすいません間違いました」程度のノリで、普通にサービスを受ける上で問題ない程度に適当に誤りが混ざったデータを登録しておけばいいのではないか。

現に俺なんか名前自体を間違えられてんのに珍名宛名のDMでもちゃんと届いてたわけだし。

ついでに、どこの企業にどこが間違ったデータを登録しておいたかを顧客が把握しておけば、いざ顧客情報流出があっても、どこの企業がお漏らしをしたかすぐに確定できるしね。

そうしておけば、万一個人情報が流出したときに、その間違って登録したデータを使ってアプローチしてくる愚かな業者がいたら、「あ、コイツ流出したうそんこデータ使ってやがんの。プッ( ´,_ゝ`)バカジャネーノ」ってみんなにすぐバレるじゃん。

漏らす企業も流す名簿屋もそんなデータを使う企業もみんな揃ってバカにされる。こんなに嬉しいことはない。



ブログランキング・にほんブログ村へにほんブログ村


コメントを投稿

ブログ作成者から承認されるまでコメントは反映されません。