« デジタル・ハイビジョン映像の癒し効果 | Main | ネットレイティングズによるウェブログユーザー数調査結果~ココログ健闘 »
February 26, 2004
Yahoo! BB の顧客情報漏洩事件と、過去の判例
Yahoo! BB 事件の概要が、明らかになって来た。本件に関係して今後、賠償が発生した場合の金額はどの程度になる可能性があるだろう、と思って Google Search してみると、タイムリーな記事が、1月20日の日経 IT Pro にあった。「新たな段階に入った個人情報漏洩事件・事故」。京都府宇治市の住民票データ流出事件では、一人当たり1万5千円の賠償金額だった様で、460万人分の情報が全て漏れていたとすると、ざっと690億円の賠償総額になる。ソフトバンクグループなら支払え無い金額ではないだろうが、この規模の賠償が起こった場合のリスクは顧客データを預かる企業にとっては深刻な問題だ。Weblogや Social Software のツール、サービス提供事業者も、セキュリティ対策は平時から相当強化して置かねばならないだろう。
一方で、こうした事件の発生により、多量の顧客情報を預かる企業が、事前にきちんとシステム投資を行って、セキュリティ対策を大幅強化する、という契機にもなるだろう。
事件の詳細はまだ明らかになっていないが、460万人分のデータは内部から持ち出された可能性もあるという。情報漏洩事件はこうした内部関係者による犯罪のケースが過去にも類似例が多い、とセキュリティ専門家が指摘・警告して来たはずだが、今回それが事実とすれば、同様の手口の犯罪が再び繰り返された事になる。
対応策としては、セキュリティ対策技術を2重・3重に備えた情報システムの整備は勿論重要だが、やはり全体を統括する Security / Privacy Policy の策定部分、セキュリティ対策の上流設計部分をまずきちんと行う事が先決。
日本市場では入口となるコンサル・サービスはタダ同然で行い、受注後のシステム納入で稼ぐというのがこれまでの S/I 会社の典型的なスタイルだったが、今回の様な大規模事件をきっかけに、きちんとした Security / Privacy Policy コンサルティングの価値が見直される様な気がする。
出番ですね。> 天王洲方面の S.S. さん
February 26, 2004 in Business Cabin | Permalink
TrackBack
TrackBack URL for this entry:
http://www.typepad.com/services/trackback/6a00d834515d6f69e200d834564e8369e2
Listed below are links to weblogs that reference Yahoo! BB の顧客情報漏洩事件と、過去の判例:
» 顧客情報管理のリスクマネジメント from SW's memo
ソフトバンクの顧客情報流出事件で気になっていた一点、具体的にどの程度の事業リスクとなっているのだろう、というところについてB-log Cabin TPに判例のエントリがあったので、備忘録�... [Read More]
Tracked on Feb 28, 2004 10:16:21 PM
» Japan To Get Major Internet Speed Upgrade from Gear Live: Enter The High Tech Lifestyle
While Yahoo! continues to fall behind Google in the United States, they just made a major announcement in Japan. Currently, Yahoo! offers the Yahoo! BB internet service in Japan for 4,122 yen ($38). This service gives customers 45 Mbps access,... [Read More]
Tracked on Jul 9, 2004 4:45:49 PM
» Japan To Get Major Internet Speed Upgrade from Gear Live: Enter The High Tech Lifestyle
While Yahoo! continues to fall behind Google in the United States, they just made a major announcement in Japan. Currently, Yahoo! offers the Yahoo! BB internet service in Japan for 4,122 yen ($38). This service gives customers 45 Mbps access,... [Read More]
Tracked on Jul 13, 2004 12:36:41 AM
Comments
米国では、セキュリティ関連ベンダー各社が、Cyber Security Industry Alliance を結成。
http://www.itmedia.co.jp/news/articles/0402/26/news016.html
Posted by: minami | Feb 26, 2004 2:32:40 PM
Yahoo! BB は一人あたり500円分の金券を配布する事で事態の収拾を図ろうとしている模様。
http://docs.yahoo.co.jp/info/notice11.html
個人情報一人分の価値は、500円しか無いのだろうか。それとも、過去の判例にならって、より多くを請求する個人も出てくるのだろうか。今後の推移を見極めたい。
Posted by: minami | Feb 29, 2004 5:17:14 PM
こんばんわ.Psychsです.
http://internet.watch.impress.co.jp/cda/news/2004/02/27/2257.html
私には,孫氏の主張は,どう見ても詭弁にしか見えませんでした.
さすがにこれを黙認するわけにはいかないので,YahooBBをやめることを検討します.
Posted by: Psychs | Mar 1, 2004 12:38:59 AM
Psychs さん、おはようございます。週末は、お会い出来て良かったです。
孫さんの「苦しい中で立ち上げてきての性善説」という説明は、確かに苦しいものがありますね。ベンチャー企業やベンチャープロジェクトを立ち上げる中で、苦労をともにした仲での信頼関係の醸成は大切な事ですが、それと顧客のプライバシー管理は全く別の問題ですね。
強気の販促を続ける中で、関係者なら比較的誰でも顧客情報を引き出しやすい様にした、ということなのでしょうが、それでは本当の意味での顧客の利益は損なわれている気がします。顧客の立場からもっと考えていたら、金券500円、という中途半端な事態収拾にはならなかった気がします。早期に顧客の不満を解決して次の目標600万人に到達したい、という、ちょっと急ぎすぎた経営判断なのではないでしょうか。
実際に顧客情報を参照出来る立場にあった内部の方々の意見も、聞いてみたいですね。
Posted by: minami | Mar 1, 2004 8:04:22 AM
日経 IT Pro 関連記事。
http://itpro.nikkeibp.co.jp/free/ITPro/OPINION/20040301/140727/
Posted by: minami | Mar 2, 2004 4:53:44 PM
ソフトバンク BB、情報管理諮問委員会を設置。
http://itpro.nikkeibp.co.jp/free/NCC/NEWS/20040303/140843/
Posted by: minami | Mar 3, 2004 5:55:56 PM
The comments to this entry are closed.

