タグ

privacyとDBに関するraimon49のブックマーク (17)

  • お役所にはもう行かない? 世界の“マイナ”事情 | NHK

    「家のソファーにいながら、ほとんどのサービスが受けられるよ」 「納税手続きはオンラインで数分で終わり。これが普通だ」 行政や医療分野で、個人番号制度を利用したオンラインサービスが普及する北欧のスウェーデン。もう何年も役所を訪れていないという人にも出会いました。 世界では日に先がけて、個人番号制度が多くの国で利用されています。ただ、情報漏洩えいやひも付けミスなどの課題も山積。世界の個人番号制度をめぐる現状を取材しました。 (国際部 北井元気 / 山田裕規 / 松弦) スウェーデン 生まれた直後に個人番号を付与 人口はおよそ1045万(2021年時点)の北欧スウェーデン。 スウェーデンの首都ストックホルム 個人番号制度が導入されたのは70年以上前の1947年のことです。人口の把握などが目的でした。当初は地域の教会がとりまとめていましたが、その後電子化され、1991年から国税庁が管理を担って

    お役所にはもう行かない? 世界の“マイナ”事情 | NHK
  • マイナンバーとマイナンバーカードの歴史 似て非なる2つの仕組みを理解する

    マイナンバーとマイナンバーカードの歴史 似て非なる2つの仕組みを理解する
    raimon49
    raimon49 2023/07/13
    >課題と感じるのは、マイナンバーとマイナンバーカードには、「グランドデザインがない」ということだ。 / グランドデザインがないのに普及率のためにマイナポイント配布、自治体に総点検を求める迷走と厳しい指摘。
  • 基本4情報での名寄せは難しい|MORIDaisuke

    先日は住所の件でお楽しみでしたね。 私も楽しくなってしょうもないツイートをしたところ、@masanorkさんから有用な情報をいただいてしまいました。 異体字に加えて外字も根深いですし、日付型に収まらない住基の生年月日とか、屋号を含んだ個人事業主の口座名義とか、外国人氏名における住民登録のアルファベットと口座名義のカタカナとの解離とか、旧姓併記の例外処理とか、文字列型に刻まれたバッドノウハウの塊ですね https://t.co/GOaytijfst — Masanori Kusunoki / 楠 正憲 (@masanork) June 6, 2023 このとき、私はごく簡単な「名寄せの難しさ」の社内研修資料を作っている最中だったのですが、この情報が大変参考になりました。 一方、私だけが得をしているのがなんとなくムズムズしてきたので、ここにアウトプットしてスッキリしようと思います。 なお、住所

    基本4情報での名寄せは難しい|MORIDaisuke
  • マイナカード 一体化された健康保険証で別人の情報がひも付け | NHK

    マイナンバーカードを使ったコンビニエンスストアでの証明書の交付で不具合が発生する中、マイナンバーカードと一体化された健康保険証を医療機関などで利用した際に、別の人がひも付けされ診療情報などが閲覧されたケースがあったことが分かりました。 マイナンバーカードをめぐっては、コンビニで住民票の写しや戸籍証明書などを交付するサービスで別人の証明書が発行される不具合が発生していて、政府は運営会社に対してシステムの一時停止を要請しています。 加藤厚労相「入力時にミス 別人情報がひも付いたケース」 これに関連して加藤厚生労働大臣は閣議のあと記者団に対し、マイナンバーカードと一体化した健康保険証を医療機関などで利用した際、人ではなく別の人の情報がひも付けされていたケースが確認されたことを明らかにしました。 厚生労働省によりますと、健康保険を運営する組合などが加入者の健康保険証とマイナンバーカードをひも付け

    マイナカード 一体化された健康保険証で別人の情報がひも付け | NHK
    raimon49
    raimon49 2023/05/12
    マイナポイントの駆け込み需要が凄まじかったと報じられていたから、現場で入力する人の作業負荷は相当なものだったろうなぁ。そりゃミスも起きるよ。
  • 今度は徳島市でも判明、止まらない富士通Japan巡るコンビニ誤交付トラブル

    マイナンバーカードを使ったコンビニ証明書交付サービスで、別人の住民票などが発行されるトラブルが立て続けに発生した問題を巡り、新たに徳島市でも誤発行が発生していたことが2023年5月11日までに分かった。サービスの提供ベンダーは今回も富士通Japanだ。 徳島市によると、同年3月27日、徳島市に住民票を置く住民が徳島県小松島市のコンビニでマイナンバーカードを使って住民票の発行を申請したところ、別人の戸籍証明書が誤交付されたという。具体的には、3枚つづりになっている戸籍証明書のうち、2枚目のみが印刷された。誤った証明書を受け取った住民はコンビニの店員に当該証明書を渡し、返金を受けたという。 トラブルは、地方公共団体情報システム機構(J-LIS)が検知したアラートによって判明した。同日の夜にJ-LISから徳島市にシステムエラーの可能性について連絡が入った。徳島市は即日、コンビニ証明書交付サービス

    今度は徳島市でも判明、止まらない富士通Japan巡るコンビニ誤交付トラブル
  • ChatGPTで個人情報漏えい OpenAIが原因と対策を説明

    OpenAIは3月24日(現地時間)、20日にChatGPTを短時間オフラインにした理由を説明した。ユーザーに別のユーザーの氏名、メールアドレス、住所、クレジットカード番号の下4桁、カードの有効期限が表示される問題があったためオフラインにし、バグを修正したという。 個人情報が漏えいしたのは、有料版「ChatGPT Plus」の会員の約1.2%で、影響を受けた可能性のある全員に連絡したという。 この問題と同時に、一部のユーザーに別のユーザーのチャット履歴が表示されてしまう問題も発生していた。 ChatGPTのチャット履歴は、画面の左側にあるサイドバーに表示され、クリックするとチャットの続きを再開できるようになっている。このサイドバーに他人のプロンプトが表示されていた。 OpenAIによると、バグは修正され、「数時間分を除いて、チャット履歴を復元できた」という。 チャット履歴と個人データが他

    ChatGPTで個人情報漏えい OpenAIが原因と対策を説明
  • Twitterから流出したとみられる約2億件のデータについてまとめてみた - piyolog

    2023年1月5日以降、2億件を超えるTwitterアカウントのデータを公開したと主張する投稿がハッカーフォーラムで行われていたことを複数の報道機関が報じました。*1ここでは関連する情報をまとめます。 自分が影響を受けたのかを確認するには 約2億件のデータに自分のメールアドレスが含まれているか(影響対象か)はHave I been pwnedを使って確認することが可能。 メールアドレス入力後に「pwned?」をクリックし、「Twitter (200M)」と表示された場合は、今回のデータに含まれている。(それ以外のリークに含まれていた場合は別のリーク情報も表示される。) メールアドレスがリークデータに含まれていた場合にTwitter (200M)が表示。 Twitter APIの脆弱性より流出したデータと主張 Twitter APIに第三者が他人のアカウント情報を取得できる脆弱性が2021年

    Twitterから流出したとみられる約2億件のデータについてまとめてみた - piyolog
  • 個人情報流出の可能性に関するお詫びとお知らせ | UUUM株式会社(ウーム株式会社)

    この度、ソフトウェア開発のプラットフォームである「GitHub」上で、当社グループ(グループ会社のP2C Studio株式会社、UUUM GOLF株式会社、NUNW株式会社、LiTMUS株式会社を含む、以下当社)の管理下全てのソースコードを取得可能な認証キーが公開状態にあり、ソースコードに含まれるデータベースへのアクセスキーを利用することでデータベースに保存されている個人情報へアクセスできる状態であったことが判明致しました。 当社のサービスをご利用されているお客様をはじめ、関係者の皆様に多大なるご迷惑とご心配をおかけする事態となりましたことを深くお詫び申し上げます。 今回の事象について、2022年10月25日付で個人情報保護委員会への報告を行った上で、個人情報へのアクセス有無について社内および外部機関による調査を進めてまいりましたが、アクセス履歴は確認されませんでした。 1.  経緯と対応

    個人情報流出の可能性に関するお詫びとお知らせ | UUUM株式会社(ウーム株式会社)
  • トレンドマイクロ従業員の不正行為で発生したサポート詐欺についてまとめてみた - piyolog

    2019年11月5日、トレンドマイクロは同社従業員(当時)の内部不正行為で一部の顧客情報が流出し、その情報が同社のサポートになりすました詐欺電話に悪用されていたと発表しました。ここでは関連する情報をまとめます。 トレンドマイクロの発表 blog.trendmicro.com www.trendmicro.com 2019年8月上旬、ホームセキュリティソリューション利用者の一部がトレンドマイクロサポート担当者になりすました詐欺電話を受けている事実を把握。 詐欺犯が保持している情報を受け、同社が組織的な攻撃を受けている可能性を考慮。 顧客情報の流出は外部からのハッキングではなく、同社従業員による内部不正行為が原因であることを確認。 徹底的な調査は即行われたが、2019年10月末まで内部不正行為によるものと断定できなかった。 同社は洗練されたコントロールを行っていたが、計画的犯行により突破されて

    トレンドマイクロ従業員の不正行為で発生したサポート詐欺についてまとめてみた - piyolog
  • ホンダの内部ネットワーク情報を格納したElasticsearchが公開されていた件についてまとめてみた - piyolog

    2019年7月31日、田技研工業の従業員のメールアドレスや内部ネットワーク、PCに関連するElasticsearchデータベースが露出していたとして、対応の顛末が発見者により公開されました。この問題は田のセキュリティチームに伝えられ、問題は解消されているとのことです。ここでは関連する情報をまとめます。 問題の発見者 Justin氏の報告 Honda Motor Company leaks database with 134 million rows of employee computer data https://t.co/IN9IESN0Ae— Justin (@xxdesmus) 2019年7月31日 Justin氏はクラウドフレア社 Trust & Safety担当のディレクター。 何が問題であったか 田技研工業の従業員の名前やメールアドレス、連絡先の情報、同社内部の端末やネ

    ホンダの内部ネットワーク情報を格納したElasticsearchが公開されていた件についてまとめてみた - piyolog
  • Netflixが「住所や年齢」を必要としないたった1つの理由(西田 宗千佳)

    コンテンツビジネスのキモはレコメンド機能 映像作品も音楽も、いまや「ネットサービス」を抜きには語ることができない。ビジネスの主体は、月額料金を支払うことで見放題・聴き放題になる「サブスクリプション型」が軸になっている。 そして、サブスクリプションといえば、個々のユーザーが好みそうなコンテンツを教えてくれる「レコメンド」機能がつきものだ。 では、レコメンドによって提案されるコンテンツは、どのように選択されたものなのか? そこには、各コンテンツ企業の戦略と、個人情報に対する考え方が大きく影響している。 レコメンドは、現在のコンテンツビジネスに必須の機能である。 なぜなら、ネットビジネスには「在庫リスクが低い」一方、「陳列能力が弱い」という特徴があるからだ。これは、現実の店舗とネット上の店舗を比較すればよくわかる。 「未知の作品」に出会わせる力は、実店舗が上 現実の店舗には、最低でも数百種類の商

    Netflixが「住所や年齢」を必要としないたった1つの理由(西田 宗千佳)
    raimon49
    raimon49 2018/08/22
    >みんな、年齢や性別を重視しすぎている。どんなところに住んでるかなんて、視聴の傾向には関係ない。 / アンケートや顧客属性にも頼らないし、広告ビジネスにも手を出さない理由。
  • DBセキュリティ見直しにも影響するマイナンバー安全管理の“要件”と“盲点”

    2015年10月、いよいよ日で「マイナンバー制度」が始動する。同制度により、行政機関のみならず、全ての民間事業者に一層厳格な個人情報管理が要求されることをご存じだろうか? どのような理由で、何が求められ、どういった対応が必要になるのか──日オラクルのスペシャリストが解説する。[セキュリティ対策][Database Security] 2015年10月、全ての日国民に対する「マイナンバー(社会保障/税番号)」の通知が始まり、翌(2016)年1月から実運用が開始される。「社会保障と税の一体改革」を目的とする「社会保障・税番号制度(通称:マイナンバー制度)※1」が、いよいよスタートを切るわけだ。 ご存じの通り、この制度では日国民全てに「唯一無二」の番号(12桁の番号)が割り当てられ、その番号に基づいて全国自治体/中央行政機関が個別に管理する個人情報の相互連携が実現される(ただし、連携はさ

    DBセキュリティ見直しにも影響するマイナンバー安全管理の“要件”と“盲点”
  • ベネッセの情報漏えいをまとめてみた。 - piyolog

    2014年7月9日、ベネッセホールディングス、ベネッセコーポレーションは同社の顧客情報が漏えいしたと発表を行いました。ここではその関連情報をまとめます。 (1) 公式発表と概要 ベネッセは同社の顧客情報が漏えい、さらに漏えいした情報が第三者に用いられた可能性があるとして7月9日に発表をしました。また7月10日にDM送付を行ったとしてジャストシステムが報じられ、それを受けて同社はコメントを出しています。またさらにその後取引先を対象として名簿を販売したと報じられている文献社もコメント及び対応について発表しています。7月17日にECCでも漏えい情報が含まれた名簿を使ってDMの発送が行われたと発表しています。 ベネッセホールディングス(以下ベネッセHDと表記) (PDF) お客様情報の漏えいについてお詫びとご説明 (PDF) 7月11日付株式会社ジャストシステムのリリースについて (PDF) 個人

    ベネッセの情報漏えいをまとめてみた。 - piyolog
    raimon49
    raimon49 2014/07/10
    時系列がまとまっており分かり易い。DB構築担当はNTTデータかも? という推測も。
  • 【続報】対象者は4000万人超か、ベネッセ個人情報漏えいの調査経緯 - ITpro.NikkeiBP.co.jp

    ベネッセコーポレーションの顧客データベースから漏えいしたことが確実な個人情報は、同社の顧客、あるいは過去に顧客だった世帯約760万件で、保護者および子供の名前(漢字とフリガナ)、住所、子供の生年月日、性別が含まれるという。過去に顧客でなかった世帯は含まれない。 1世帯を1件とカウントしているため、少なくとも保護者1人、子供1人が含まれるとして、1500万人~2000万人分の個人情報が漏えいした計算になる。漏えいした可能性のある件数まで含めると約2070万件にのぼり、4000万人~5000万人が対象になる計算だ。 ベネッセホールディングス(HD)の原田泳幸会長兼社長は、都内で開いた記者会見で「信頼回復の第一歩として、情報の拡散防止に全力を尽くす」と言明(写真)。全容が判明し次第、ベネッセHD副会長の福島保氏、取締役兼CIOの明田英治氏は責任をとって辞任する。 史上空前といえる個人情報漏えいは

    【続報】対象者は4000万人超か、ベネッセ個人情報漏えいの調査経緯 - ITpro.NikkeiBP.co.jp
    raimon49
    raimon49 2014/07/10
    >ベネッセグループは、システムの運用をグループ企業のシンフォームに委託しており、さらにシンフォームは複数のIT企業に運用を再委託しているという。 / 1世帯を1件カウントだから、仮に2000万件だったら4000万人分…。
  • ベネッセが埋めた名簿屋のミッシング・ピース - 雑種路線でいこう

    数百万件規模の個人情報漏洩であれば、過去にも10年前のYahoo! BB事件を筆頭に諸々あったけれども、それが実際に名簿屋で売買され、漏洩元の競合他社からDMが届くなど、露骨なデータ活用まで確認された事案としては史上最大規模ではないか。我が家にもジャストシステムからDMが届いたし、子持ちの知り合いには軒並み届いているようだ。データを販売した名簿屋が堂々と宣伝しているのも新時代の到来を感じさせる。別会社までつくって大層な力の入れようだが、社名と代表者を変えても同じCMS、キャッチフレーズ、代表挨拶、住所では頭隠して尻隠さず、よほど大きなビジネスチャンスと期待したのだろうか。こうやっていくつもの会社をつくって個人データを転売されてしまうと、個別にオプトアウトしても意味がなくなってしまう。 弊社が提供する通信教育サービス等のお客様に関する情報 約760万件(最大可能性 約2070万件) ・郵便

    ベネッセが埋めた名簿屋のミッシング・ピース - 雑種路線でいこう
  • 駐車場綜研、自動車ナンバープレート解析し「町名」を把握するサービス開始

    駐車場のコンサルティングを手掛ける駐車場綜合研究所(PMO)は2014年4月から、自動車のナンバープレート情報を基に来店客の動向を分析できる「PMOパーキング・アナライザー」サービスを販売開始する。 カメラで撮影したナンバーをクラウド上で分析し、自動車が登録されている地域を「町名」や「大字」のレベルまで割り出せるのが特徴だ。「ナンバープレートに記載されている『品川』や『足立』などの情報よりも、一段階詳しい地域が把握できる。商業施設などが来店客の動向を分析する時などに有用だ」とPMO営業統括部の木村直子エグゼクティブコンサルタントは話す。 PMOパーキング・アナライザーでは、割り出した地域情報を地図ソフトと組み合わせて分析できる(画面1、画面2)。来店者の動向を細かく把握して折り込みチラシを配付する場所を変えたり、誘導用の道路看板を設置したりといった、販売促進策を強化できるようになる。さら

    駐車場綜研、自動車ナンバープレート解析し「町名」を把握するサービス開始
  •  MDIS が謝罪したようです - たぬきん貧乏日記 〜No Worry, No Hurry. Eat Curry!〜

    http://bakera.jp/ebi/topic/4298 ※後半の個人情報流出に関しては、私はよく知らないのでとりあえずノーコメントで。たぶんたりきさんがコメントされるでしょう。:-) Σ(゚д゚ノ)ノ 呼ばれたのでコメントしますとですね。 えーと,忙しくてろくに見てませんでした。わらい。 それだけじゃなんなので,あちこちで記事になったのを今更ながら読んでみたわけですが,酷いものです。何が酷いって,お前らこの期に及んで事実を正しく把握してないだろと。 端的に指摘しておきますと,まずこの図というかスライドというか,Internet Watch から引用します。 http://internet.watch.impress.co.jp/docs/news/20101130_410564.html http://internet.watch.impress.co.jp/img/iw/docs

     MDIS が謝罪したようです - たぬきん貧乏日記 〜No Worry, No Hurry. Eat Curry!〜
    raimon49
    raimon49 2010/12/08
    過失か故意か
  • 1