情報漏洩に備える「生年月日」の勧め
以前、料理教室に通っていた時のことです。
アプリのユーザー登録で生年月日を求められました。聞いてみると「生年月日は変わることがない。なのでパスワードがわからなくなった時などに使うために聞いているのです」とのこと。
つまりこの場合、銀行などの本人確認とは違い、「本人が絶対に忘れない数字の羅列」が必要とのことでした。
そこで私は、架空の生年月日を決めて対応することにしました。
通販サイトや趣味のアプリなど、どう考えても不要であると思われる場面で生年月日を求められたら、その「架空の生年月日」を入力することにしました。これで個人情報漏洩のリスクを少しは減らせたと思っています。(この方法は使えない場面も多くありますのでご注意ください)。
続いてメールアドレス。メインで使っているものではなく、サブのメールアドレスを入力し、そこから自動転送をかけています。私の知人では全てのサイトで異なるメールアドレスを登録して、どこから漏れたかわかるようにしているという強者もいますが、これはなかなか難しいかもしれませんがご参考まで。
ただ、本人確認のためにどうしても免許証やマイナンバーカードなどが求められる場面もあります。
例えば古本の処分。身分証明書のコピーを同封したり、画像をアップロードしたりする必要があります。
それから、先日参加したウルトラクイズでも、パスポートを持った画像を撮影して送る必要がありました。
クリティカルな個人情報を求める場合は、その管理などが厳格に行われる仕組みの導入が待たれます。
それにしても、
シルバーウイークなどの長期休暇はサイバー攻撃がバレにくいので狙われやすいタイミングでもあり、
前に漏洩していたけど、このタイミングの発表なら注目されづらいから発表しちゃおうという発表が重なったタイミングでもあり、
そこに、サイバー攻撃がAIにより高度化しているということも加わってしまって、怖い時代になったなと改めて思いました。