外部からの不正アクセスによって、企業の顧客情報漏洩が相次いでいる。カーシェアリングサービス「タイムズカー」の運営会社では、本人確認に使われた免許証や学生証、公共料金の請求書などの画像も漏洩した。漏洩した個人情報は、成り済ましなどに用いられ、重大な被害が生じる恐れがある。被害者による集団訴訟に向けた動きも出ている。
被害は拡大、AI悪用の懸念
サイバーセキュリティー会社「トレンドマイクロ」によると、今年公表した日本の企業や自治体への不正アクセスなどの被害数は9月末現在で600となり、すでに昨年1年間を上回っている。今月には、焼き肉チェーン「焼肉きんぐ」の運営会社が1千万件を超える個人情報の流出を発表した。直近では、消費者に身近な企業が多い。
被害の数が増えている原因は明確ではないが、高性能の人工知能(AI)が攻撃に悪用されている可能性がある。実際にAIによる自動攻撃の痕跡も見つかっている。
企業に求められる新たな対策
個人情報を扱う企業は改めてシステムを点検し、サイバー攻撃に対する防護を徹底しなければならない。情報漏洩は、企業としての信用を失うことにつながりかねないと経営者は銘記すべきだ。
企業にはセキュリティー会社と連携するなどして、システムの脆弱性の発見や修正にAIを用いるなど新たな対策が必要だ。セキュリティー対策自体は利益を生むことはないが、ひとたび被害が生じれば多方面に長期間にわたって影響が生じる。
侵入後の被害拡大防止も重要
サイバー攻撃の手段は巧妙になっており、高性能のAIの登場で一段と高度化する懸念がある。どれだけ有効な対策を導入したとしても、外部から侵入される可能性は残る。侵入された後、被害を拡大させない対策も重要となる。
侵入を即座に検知できるようにすることや、機微情報については外部から接触できないように隔離しておくことも求められよう。システムのバックアップや被害発生時の事業継続計画の策定も欠かせない。
情報漏洩の発生は企業ばかりでなく、官公庁や大学でも起こっている。政府には、官民で連携して有効な対策を進めることを求めたい。