デンマーク住民登録に不正アクセス、880万人分の個人番号が流出
デンマークの住民登録データベースが不正アクセスを受け、人口とほぼ同数の880万人分の個人番号などが流出した。政府は「極めて深刻」と表明している。
今何が起きているか
デンマークの住民登録データベースに外部から不正アクセスがあり、880万人分の個人番号などの情報が流出した。デンマーク政府は事案を「極めて深刻」と位置づけ、被害の全容確認を進めている。同国の人口は約590万人で、流出規模は人口を大きく上回る件数に達する。
なぜ起きているか
住民登録は行政手続きや金融、医療など幅広い分野で本人確認の基盤として使われ、一元的に大量の識別情報を保持している。このため攻撃者にとって侵入できれば効率よく多数の個人番号を取得できる対象になる。現時点で侵入経路や犯行グループの特定についての公式な説明は出ていない。
影響範囲
個人番号を行政・金融・医療の本人確認に使うデンマーク国内の住民が対象となる。流出した番号が悪用されれば、なりすましによる申請や不正取引のリスクが生じる。デンマークと取引のある海外企業や在住外国人にも影響が及ぶ可能性がある。
今後どうなりそうか
デンマーク当局は被害範囲の特定と、番号の再発行や監視強化などの対応を検討するとみられる。原因究明と再発防止策の公表が焦点になる。欧州各国の人口登録システムにも同種の脆弱性がないか、点検の動きが広がる可能性がある。
今意識したほうがいいこと
デンマークの個人番号を持つ人や在住者は、不審な申請や取引の有無を確認し、当局が示す案内に従うことが望ましい。関連する金融・行政機関からの通知にも注意する。企業は本人確認手続きの不正利用を監視する体制を見直す必要がある。
社会への影響
国民識別番号を行政の基盤としてきた国で大規模流出が起きたことで、デジタル本人確認制度への信頼が揺らぐ可能性がある。番号に依存する行政・金融サービスの設計見直しや、監視体制の強化を求める議論につながりうる。