「タイムズカー」で660万件情報漏えい、免許証画像流出
カーシェア「タイムズカー」で免許証画像など660万件の情報漏えいが判明し、対象者への通知と対策が進む。
今何が起きているか
カーシェアリングサービス「タイムズカー」を運営するパーク24で、利用者の免許証画像などを含む約660万件の情報漏えいが確認された。報道では、退会者の免許証画像も7年間保存されていたことや、勝手にクレジットカードを発行される恐れが指摘されている。
なぜ起きているか
会員登録や本人確認の過程で集めた本人確認書類の画像を長期間保管していたことが被害の規模を広げた。報道では保存期間の設計や管理体制の不備が指摘されており、詳細な原因の解明は今後の調査に委ねられている。
影響範囲
過去に利用した退会者を含む広い範囲の利用者が対象になり得る。免許証画像には氏名、生年月日、住所などが含まれ、本人確認情報を悪用した不正契約やフィッシングのリスクが及ぶ。
今後どうなりそうか
パーク24は対象者への通知を進めており、再発防止策と保存データの扱いの見直しが焦点になる。個人情報保護委員会の調査や、同種サービスへの点検要請に広がる可能性がある。
今意識したほうがいいこと
対象者は通知の有無を確認し、身に覚えのないクレジットカードの請求や契約がないか定期的に確認したい。免許証画像を送付したサービスでは、パスワードの変更や多要素認証の設定も検討する価値がある。
社会への影響
本人確認書類を大量に保管する事業者の管理体制が問われる事例となり、業界全体で保存期間の短縮や暗号化の徹底が議論される可能性がある。利用者側の本人確認情報に対する警戒も高まる。