■被害を受けたら今すぐ「信用情報機関」に届け出を
では、実際に被害を受けた場合、何をすべきか。ワカバさんは「まず信用情報機関に情報流出を申告できるので、それを試みた」と対応を語る。ただ、今回の事件をきっかけに申し込みが集中しており、つながりにくい状況が続いているという。
信用情報機関とは何か。上原教授はこう説明する。「金融機関はローン申し込みがあると、その方が他でどれくらいお金を借りているかを調べるために問い合わせる機関がある。ここに免許証がすでに漏れていると届けておくと、本人確認の際に免許証を使った確認は慎重にしなければならないとカード会社等が分かる。そうすることで、被害を受けにくくなる効果が見込まれる」。
主な信用情報機関は3つある。クレジットカード関連を扱うCIC、消費者金融など貸金業を扱うJICC、銀行中心のKSCだ。ワカバさんによれば、CICとJICCはつながりにくい状況でまだ手続きができておらず、KSCは申し込みを済ませたという。
ワカバさんは、こうした手続きを被害者自身がこなさなければならない現状に対し、「申請に費用もかかりますし、それに関わる手間も含めて補償がもらえるといいと思っています。こういうリスク、こういう対処があるというところまで企業側から伝えてもらえるとありがたかった」と訴える。
流出させた企業への罰則はあるのか。上原教授は「個人情報に関して課徴金制度の法改正が進んでいるが、これは企業の故意の情報持ち出しや第三者提供に対して課すもので、サイバー攻撃を受けて情報が流出した場合への課徴金はまだ検討に入っていない」と説明。民事裁判による被害者救済が現状の手段となるが、日本ではアメリカの“クラスアクション制度”のような、情報漏えいの慰謝料などを求める際に使いやすい集団救済の仕組みが整っていないとも指摘した。
■パスキーと「預けない仕組み」が対策の鍵
