■3行でわかる
- 対象は最大約206万件
- 会員情報が閲覧・取得された可能性
- 対象者に個別メールで通知予定
■JR東日本の会員情報に漏えいの可能性
JR東日本は10月9日、会員情報が外部から閲覧・取得された可能性を公表した。きっかけは、外部メール配信サービスのIDCフロンティアで起きた不正アクセスだ。対象サービスは「えきねっと」と「大人の休日倶楽部」で、会員向けメール配信にも一部支障が出ている。
■対象はえきねっと約167万件など最大206万件
対象件数は、えきねっと会員が約167万件、大人の休日倶楽部会員が約39万件で、合計約206万件に上る。ビジネスえきねっとの会員は対象に含まれない。
■サービスごとに対象となる情報が異なる
えきねっと会員は電子メールアドレスが対象となる。大人の休日倶楽部会員については、電子メールアドレスに加え、会員番号、クレジットカードの有効期限、生年月日が対象となる可能性がある。
■カード番号などは対象外、個別通知を予定
氏名、住所、電話番号、クレジットカード番号など、挙げられた項目以外の個人情報に漏えいの可能性はないとしている。JR東日本は対象となる可能性がある顧客に、準備が整い次第、個別に通知とおわびのメールを送るとしている。
■よくある疑問
Q. 対象件数はどれくらい?
A. えきねっと約167万件、大人の休日倶楽部約39万件で、合計約206万件。
Q. クレジットカード番号も対象?
A. クレジットカード番号は対象外としている。大人の休日倶楽部会員は、有効期限が対象となる可能性がある。
■まとめ
サービスによって対象件数も情報の種類も異なるため、個別通知の内容が重要になる。

漏えい対応で優先すべきなのは、謝罪文の丁寧さより対象者が自分の情報を判断できる説明だ。今回のようにサービスごとに件数も対象項目も違うなら、ひとまとめの告知で済ませず、違いを分けて伝えるべきだ。通知が届くまで不安だけが先行する状況は、説明の設計で減らせる。個人情報対応は、曖昧な一括説明をやめるところから始めるべきだ。
ワイならまず自分がどのサービスの会員か確認するわ。対象範囲の違いは大事やろ。
カード番号は対象外でも、有効期限が対象になる可能性は気になるンゴ。
えきねっとと大人の休日倶楽部で情報の種類が違うんやな。通知は分かりやすくしてほしいわ。




コメント一覧