Benesse: sorry we sold your personal information such as name, current address, phone number and day of birth for 500 yen.

benesse
我が家にも巷で話題のお詫び状が来ました。ベネッセの情報漏洩です。

お客様の顧客情報が流出しました

内容は、名前、住所、電話・FAX番号、性別、生年月日、出産予定がある方は予定日。メールアドレス。子供用教材関連では子供の情報。クレジットカード情報の漏洩は確認されておりません。

話題の「たった500円金券のお詫び」「自分達が勝手に作った財団に寄付してもいいんだよ」については、今は周りの方に任せます。私が問題に思ったのは、手紙の中にもサイトにも、「ご利用いただいていたサービス、●●より流出した」とか「流出した可能性があるサービス一覧」といった記述がないこと。書面にあった番号に電話をしてみました。

電話口に出た女性は既に相当怒られていたのでしょう。普通のカスタマーサービスの時間をかなり超えた21時頃でしたが、不要なくらいに申し訳なさを演出。なまっていたので0120の拠点は地方にあるんだな~とぼんやり。結果は変わらないので、マニュアル化された謝罪は丁重にお断りし、

「企業サイトで御社のサービスを確認したが、利用または登録した記憶のあるサービスがひとつもない。私の情報がどのサービスに登録されたものだったか教えて欲しい」

とお願いしました。

彼らは私の情報が漏れたことはわかっていても、それがどのサービスの情報かは把握していない

「今からひとつずつ読み上げますので、その中からこれかもとお客様で推測、納得していただいています」

なんだそれと思いましたが、次々と読み上げてもらえど一向にヒットせず。
なんでも、ウェブ、封書、店舗などで行われるアンケートで得た情報もいろいろ対象だそう。なかにはベネッセまたはベネッセ関連企業が作ったものだとわからないサイトもあったりもする。何かの機会にどこかで知らぬ間に協力したのかもしれないし、仕事のつきあいかもしれない。オンライン、紙、封書、ハガキなど、情報を得た形式もわからないそうです。

どういう管理をしたらそういうことになるんでしょ?

しかも、漏れた情報は日本でよく本人確認として質問される項目。今回は「内部の人間の犯行でセキュリティーがザルだった」という企業として…なケースでしたが、現代社会のことを考えれば情報なんて外の優秀な人やものによって抜き出されるものと仮定するべきなんだと思います。

この企業には無理ですが、お客様から預かった情報はそれを踏まえたうえで守るべき。となると、マーケティング目的程度で軽々しく個人を特定できる情報を聞いてはいけません。本当に必要な情報だけ、漏らしてしまっても収拾をつける自信があるものだけを登録させるべきです。

たとえば銀行に電話をすると

まずは、オペレーターに求められた順番で、名前、住所、電話番号、生年月日告げるものです。「ありがとうございます。ご本人確認ができました」。

あーあーあーあー、本人確認しちゃったわ。

で、昨日のニュースですからね。それはみんな怒りますよね。
日本人が賢い、嘘つかない、信頼できるって前世紀の話でしたっけ?最近では犯罪行為に対しての甘さ、ぬるさの方が目立っているように思います。

—–
I think you probably read some article about huge information leak from the learning materials company Benesse. I also got a notification via postal mail to announce my personal data was included in the stolen data. But I’m not their customer and have not been even a fan of their materials since my childhood. But they got my information somehow, and sold it.

Leave a Reply

Fill in your details below or click an icon to log in:

WordPress.com Logo

You are commenting using your WordPress.com account. Log Out / Change )

Twitter picture

You are commenting using your Twitter account. Log Out / Change )

Facebook photo

You are commenting using your Facebook account. Log Out / Change )

Google+ photo

You are commenting using your Google+ account. Log Out / Change )

Connecting to %s