小田急百貨店から38万人の顧客情報流出 40
ストーリー by wakatono
信用無くすにゃ刃物は要らぬ 部門より
信用無くすにゃ刃物は要らぬ 部門より
k3c 曰く,"小田急百貨店のカード会員のうち38万人分の顧客情報が流出していたことが明らかになった。(毎日 朝日 読売)顧客情報を管理していた社員(既に解雇・告訴済み)が無断でフロッピーやMOにコピーし、信用調査会社に157万円で売却していた。
小田急は「データは悪用されておらず2次流出もない」と言っているようだが、現に小田急にタレコんできた警備会社社員には漏れていたのだから、2次流出していると考える方が常識的だ。もし既にインターネットへ流出していれば、もう回収は不可能…。"
悪用されるされない以前に、外に出ないはずのものが出てしまってることが最大の問題。それをして「問題ない」などと言ってる小田急百貨店もどうかと思う。んなこと言わないで素直に謝って、「今後の再発防止に努める」とだけ言ったほうがマシだった。今後の信頼回復は厳しいとオレは思うが参加者のみんなはどうか。
日本企業のプライバシー管理を (スコア:5, 興味深い)
倒産してしまったあるデパートなど、自分から顧客情報を売ってたんだから開いた口がふさがらない。
デパートには「友の会」というのがあって、会員のほとんどは老人女性だろうと思われるのだが、うちの婆さんもそこのデパートの会員だった。
ある日、そのデパートからハガキが来て、うちの婆さんったら「テレビが当たった」といって喜んでいた。
そのハガキを見てみると「CSチューナ・セットと携帯電話が当たりました」とある。
何のことはない、要は契約の勧誘である。ところが、ご丁寧にもコインなどで削ると当たりがでるようになっているアレだ。
さらに、大きくテレビの写真が掲載してあり、チューナ・セットはその横に小さく掲示されている。
まあ、よくある詐欺まがいの手口だが、世間知らずの年寄りの会員にこんなことをするようではこのデパートも長くないなと思っていたら、案の定倒産してしまった。
ハガキには「○○デパート友の会会員様へ」とあったが、差し出し元はデパートではなく、会員情報を売っているとしか思えない。
似たような話はどこにでもあると思う。最近もよく利用している近所のDPE店から「WOWOWの入会セットが当たりました」としつっこく電話がかかってきたが、申込先はDPE店ではなく別のところ。
たぶんリベートをもらうようになっているのだろうけど、こんなことばかりやってると客が逃げていくってことがわからないのかなあ。
とにかく、アンケートとかに、年収とか家族構成とか趣味とかは絶対に記入しないことだ。
そうすれば、もし情報が流出しても被害は最小限に食い止められる。
発表は信用できるのか (スコア:3, 参考になる)
となっていますが、この「など」の部分にはなにが入っていたんでスカねえ。
年収?既婚独身の区別?年間利用額?
ばらされた人からしたら、本当になにがばらされたのか知らないと大いに困るのではないでしょうか。
それにしても管理がいい加減だな。ふつうなら顧客情報にアクセスしただけで記録が残り、すぐにチェックがかかるようにするべきなのに、手元のフロッピーにほいほい入れられるようなシステムを放置していた会社の責任も重い。
じゃ、完全なるセキュリティとすれば… (スコア:2, 参考になる)
信頼回復 (スコア:2)
逆に、消費者の側もこういう情報に無関心過ぎるように思います。「そんな奴はクビにすればそれでOK OK」という文化が根強く残っている印象を受けます。それはそれで一つの考え方ではありますが。
# 日本特有の文化なのでしょうか?
だからタブン、小田急百貨店の売上が目立って落ちるようなことにはならないと思います。今朝の朝刊(一紙しか見てませんが)でもほとんどまともに取り上げていませんでしたし…。
厳しいかなぁ? (スコア:2, 興味深い)
普通に考えれば難しいんだろうけど、どうかなぁ。
今まで流出した企業のことを考えると、みんなすぐ忘れちゃうからたいしたこと無いと思うけど。
何度も繰り返して流出するならともかく、株がすぐ紙屑になるって事もありえないしね。
Re:発表は信用できるのか (スコア:2, 参考になる)
Re:発表は信用できるのか (スコア:2, 参考になる)
「お客様のお名前、生年月日、 年齢、ご住所、郵便番号、お電話番号」
だけで他の情報は含まれていないというのは妥当でしょう。
Re:じゃ、完全なるセキュリティとすれば… (スコア:2, 興味深い)
前に勤務していたホスティングプロバイダでは、 サービスの解約やパスワード紛失による 再発行等の届け出について「まず申し出を受けて、 届出用のフォームを顧客データベースに記載の担当者にメールで送って、それを受理したら再度担当者宛に受理確認のメールを送る」という流れで行ってました。
でも、そのプロバイダの社長はこの流れが大変に不満だったらしく、もっと簡略化できないかという無茶をいう始末。これ以上簡略化したら下手するとなりすましにやられてしまいますがね。
こういうのを見ているとモラル教育の徹底という性善説的なアプローチなんて無理で、罰則規定を設けて性悪説的なアプローチでやらないとダメなんじゃないかと思います。そしてなおかつ阿呆には使わせない、と。
近所にだだ漏れ (スコア:2, 興味深い)
営業活動で加入者一覧を配って回った某CATV業者殿、
ルータ禁止する前にやるべきことがあるのでは。
プライバシーマークって信用できる? (スコア:2, 参考になる)
Mc.N
どうやって自己防衛したらいいの? (スコア:2, 興味深い)
こうなると、消費者としてどう自分の個人情報を守ったらいいのでしょうか。「住所・氏名を書かなけれれば○×しない」という態度を取る店やサービスが多いので、懸賞に応募とかはもちろんしないけど、それでも全く情報を隠してたら生活できない。
そのうち、住所は私書箱の受け取り先、電話はプリペイド式の携帯、メールは無料のアドレス、なんてしないと、やってられなくなるかも。みなさん、いい方法は無いでしょうか?
Re:やすくなる (スコア:2, すばらしい洞察)
提供した個人情報が売れるから安くしてるんじゃなかろうか。。。あるいは、横長しする情報を集めるために安くしてるのか。
考えすぎか? 売って儲けたとしても、値引きはしない?
wild wild computing
データ保護に関する法律が必要なんじゃないでしょうか (スコア:2, 参考になる)
盗聴体制の整備なんかより先にすべき事あるんじゃないかい?>お上
#ちなみにこの法律については中学校のITの授業で扱う内容です
「問題ない」と思いたいだけね (スコア:1, すばらしい洞察)
こういう文章は、冷静な外部の人が読むと、本人たちがあわてている様子がどうしてもにじみ出て見えてしまうものです。
本人は「問題ない」という言い回しで「問題」の大きさを自分たちが認識していない、あるいは、本当に大きい問題であることを知っているから他人に問題にして欲しくない、という「気持ち」を暴露しているだけなんですが、そのことばと事実との大幅なギャップが、だらしのない仕事に対する態度そのものを浮き上がらせていますね。
「ガラス割ったの、ボクちゃんでしょ!?」
「ううん、ぼくじゃなくて、ボールが勝手にあたったんだよ!」
という子供の言い訳と構造は同じですよね。少なくとも、正常なアタマを持ち、責任を負った仕事をしているはずの大人の言い訳とは思えません。
ということは、この人たちは自分の仕事を本気で考えていない、ということですね。こういう文章を表に出して平気なところは、内部がガタガタなのが普通です。ひょっとしたら、もうすぐなくなる会社かも知れません。
この会社の株を持っている人は、すぐに手放すべきでしょう。すぐに紙くずになります。
うちの保育園じゃ (スコア:1, おもしろおかしい)
うちの保育園にある業務用(区立なので区のもの)WindowsNT4.0は、セキュリティのため、ネットにも接続できないばかりか、フロッピーディスクもアクセスできないようになっています。
もちろん、使いにくいことこの上ないけど、小田急百貨店よりも、セキュリティについてちゃんと考えていると思います。
つまり、小田急百貨店のセキュリティ意識は保育園以下っちゅうことだわな。
ひょっとしたら、保育園児以下かもしれないね。
Re:うちの保育園じゃ (スコア:1, おもしろおかしい)
ネットにつながっているらしく。
ダ●エーのおばちゃんがネットしておった。
何万人の顧客データが入っているかは謎である。
もちろん電化製品コーナーではない。
Re:「問題ない」と思いたいだけね (スコア:1)
まぁ、日本株もっている人はすぐ手放しましょう、直ぐに紙くずになりますは真でしょうね :-)
今日は朝礼らしい (スコア:1)
Re:発表は信用できるのか (スコア:1)
でも、確かにフロッピーに入れられるのはどうかと思う。
運用・開発・保守みんな同じ人がやってるのかな?スクランブルもかかってないんだね。
Re:汎用機のダム端だと(was Re:なんでFD?) (スコア:1)
ファイル転送プロトコルも実装されてるし、
PCまでのファルイのやりとりは自由です。
ただし、PC自体の設定は固いですけどね。
雪印だってHACCP取ってましたからね (スコア:1)
#ISO9000 や ISO14000 も似たような物ですけど。
反省が無い (スコア:1)
こんな状態では、似たような問題をまた起こすかも。
Re:どうやって自己防衛したらいいの? (スコア:1)
住所の後ろに、「1丁目2番地345a」などと関係ない記号をそっと付けて、どこでそれを書いたか覚えておくと
DMが来たりしても、どこから情報が漏れたか判ります。
個人情報を提供することで、商品やサービスが安くなるという面(ポイントカード等)もあるので、完全に防衛するってのもどうかなと思います。
消費者の意志で個人情報の保護をコントロールできることが大事かと。
泣き寝入り (スコア:1)
で、自己防衛方法については信用出来る人、会社を自分で見つけるしか方法は無いと思っています。もし今回のような事故(?)にあったとしても「この人、この会社なら仕方が無い」と思える付き合いをするしかないかと。
そのためには日頃、どの程度セキュリティに気を配っているか第三者にレビューしてもらい、セキュリティ体制を公開していく、とか。それでも形骸化していくんでしょうね。
、、、月並みな答えなんで考え直し。
原因は、ワンマン経営者が儲からないことをやりたがらず、経営に対して第三者から口出しさせたがらない人ばかり、だからかと。大体、第三者(マスコミとか社団法人とか)が信用されていないことにも問題があるような。株主が経営者をリストラ出来ないとしょうがないような気も。
で、自己防衛方法については、、、以下同文。やっぱり泣き寝入りしか浮かばないよ。原因は幾らでも浮かぶんだけどね。
Mc.N
Re:日本企業のプライバシー管理を (スコア:1)
Re:どうやって自己防衛したらいいの? (スコア:1)
全部違うアカウントで登録してみるとどっから漏れたかよくわかります。
Re:雪印だってHACCP取ってましたからね (スコア:1)
プライバシーマークでさえ取り消しから2年間は再申請出来ないのに。品質管理について共同責任者であることを放棄しているとしか思えないです>厚生省。
Mc.N
Re:雪印だってHACCP取ってましたからね (スコア:1, おもしろおかしい)
Re:発表は信用できるのか (スコア:1)
ということは (スコア:1)
ご近所の加入者一覧を見て、「じゃあ加入しよう」と考える人が、それなりの割合で存在するってことだ。うーん、さすがニッポン。
Re:やすくなる (スコア:1)
安くしているのは、「餌」だと思います。
のれん破壊 (スコア:1)
Dイエーについては、一部業態にかんする営業停止の仮処分を求める訴えが、ファーストリテーリングから。ようするに、ユニクロをまるごとパクった商売はやめてもらいたいと。
なにしろ、ダイEー内のインストアでユニクロ店舗を数店舗 出させたあとで、見よう見まねでノウハウや商品や POP の意匠もそのままパクるという、ど直球のパクり様。
倒産を免れるためには、脱法行為も視野に入れたのかな?
現場の下々も、トップのお歴々も、のれんの価値をゼロだと思っているようだけど… 僕は納得いかんなぁ。ブランドって、けっこう好きだし。
なんでFD? (スコア:0)
FDDを43枚、というと発覚しやすい。MOとかCD-R、DVD-RAMやテープのほうが持ち運びに便利です。一番いいのは、ネット経由でメールの添付ファイルなどにして、暗号化して送る、という方法ですね。修理にかこつけてハードディスク交換とかいう裏ワザもあります。
きっと、今でもそういう程度の知恵で人知れず名簿横流しをサイドビジネスにしているやつはかなりたくさんいるとおもいます。
私はお仲間ではありませんが、今度から見つからないように気をつけてください。
汎用機のダム端だと(was Re:なんでFD?) (スコア:0)
Re:「問題ない」と思いたいだけね (スコア:0)
具体的にどうぞ
Re:「問題ない」と思いたいだけね (スコア:0)
宇治市の例住民情報漏洩なんかもあったし。
国の諜報組織の所在地とかがバレバレな国に何を期待しているのかな?
Re:まさか (スコア:0)
Re:日本企業のプライバシー管理を (スコア:0)
Re:まさか (スコア:0)
Re:どうやって自己防衛したらいいの? (スコア:0)
私の場合電話番号にかんしてはダイヤルイン
なんで2つめの電話番号を教えるようにして
居ます、でそこにかけると。。。FAX専用
携帯はわざわざ教えないし、そもそもスイッチ
が基本的に入ってない(休みの日とかで遠出
してるときは、留守電を半日に1回聞いている)
不思議なのは、FAX、朝かかって来る事が多い
んだけど最近のSPAM電話って朝討ちが多いん
やろか
ちなみに以前教えた電話番号等でSPAM電話が
かかって来て電話を取った場合は会社名全て言わ
さずがちゃ切り。。。脈がなければ次は来ないし
(1度だけしつこいのがあったけど)
これが本当にいい方法かどうかは別だけどね
恨み買いそうなやりかただしね。もっとも
メールアドレスだけは正直に教えてるからそ
の気になればコンタクトは取れるようにはし
てるけど(こっちは案外SPAMメール少な
いんですアンケートやらなんやらにあれだけ
メールアドレスばら撒いているのにも関わら
ず。。。)