QアンドA

Last-modified: 2014-12-19 (金) 20:49:39

lQ&A

このページでは、情報漏洩事故の件に関するQ&Aをまとめています。
訂正・加筆は歓迎いたします。

Q.何が起こったの?

&bold(){A.11月24日に、米国にあるソニーの子会社、ソニー・ピクチャーズにハッカーが攻撃を仕掛け、&br()システムダウンをさせたのが事の発端。}

ソニー・ピクチャーズがハッキングを受けて全システムがダウン、さらに脅迫も(Gigazine)

犯行グループはソニー・ピクチャーズから多数の重要機密ファイルを盗み出し、その中身を次々公開しています。
以下の記事より、その内容が確認できます。

映画女優のパスポート写しなど、ハッキングを受けたソニー・ピクチャーズの機密ファイルが公開(Gigazine)

Q.情報漏洩事故って一般でもたまに聞くけど、そんなに深刻なの?

&bold(){A.盗まれたファイルの重要度が、並の情報漏洩事故にあるまじき内容になっています。判明しているだけでも}

・ハリウッドスターの重要個人情報(社会保障番号、偽名、パスポートの写しなど)
・ソニー・ピクチャーズ従業員の上記のような個人情報
・未公開映画の映像や脚本
・従業員の社内間メール
・数々のパスワード、オンラインサービスの利用履歴

などなど・・・。幾つかは後述しますが、かなりマズイ情報が漏れでています。

Q.社会保障番号(前述)って?

&bold(){A.アメリカで一人ひとりの個人に付けられた管理番号で、&br()アメリカ人に一生付いて回る個人を特定できる番号のことです。}
英語では、Social Security Numberといい、SSNなどとも略されます。
個人を証明する番号としては、もっとも効力が強いものでありクレジットカードを作る際にも、この番号が証明になるなど
個人になりすましをすることも可能なほどの重要情報です。連邦政府の社会保障局が発行しています。
ちなみに、日本でも社会保障番号に近いマイナンバー制度が2015年秋を目処に導入が予定されています。

Q.結局、どれくらいの情報が漏れたの?

&bold(){A.ソニー・ピクチャーズが発表していないので、具体的な数値は不明ですが犯行グループは100TBの情報を盗んだと言っています。}

ソニー・ピクチャーズのハッキング、史上最悪規模に(GIZMODO)

1024GBが、1TBですからとんでもない量です。
保存メディアとして一般的に出回っている片面1層DVD(4.7GB)が約21787枚分といえば、凄さを少しは想像できるでしょうか。
正直、確認する方も気が遠くなるような情報量かもしれません。

Q.悪いのはハッカーでソニー・ピクチャーズではないですよね。

&bold(){A.確かに、情報を盗み出し公開することは犯罪であり、ソニー・ピクチャーズは被害者ではあります。&br()ただ、以前同じソニー系列のゲームネットワーク事業、&br()PSNで世界最大規模の漏洩を起こした前科があり非常に心象がわるいです。}

PlayStation Network個人情報流出事件(Wikipedia)

そもそも論として、大規模なネットワークサービスを行っている会社がハッカーなどから攻撃されるのは逃れられない運命と言えます。
ですので、ネットワーク事業サービスを行う企業はセキュリティに万全を期す必要があります。
有名なマイクロソフトは、米国防総省の次にハッカーからの攻撃に常に晒されているとも言われる企業ですが
強固なセキュリティにより、大規模な情報漏洩を起こしたという話は聞きません。
その攻撃回数は、一秒間に数千回単位とも言われます。

セキュリティを施す企業と、何とかセキュリティを破ろうとするハッカーとの関係はイタチごっこのようなものであり
あえて、セキュリティを破ったハッカーに報奨金を与え、自社のセキュリティに囲い込みをするといった話も普通にあります。
大切な個人情報を扱う企業である以上、守れませんでしたという話では済まないのです。
況してや、ソニーは前述のとおり前科持ちであり、前回の漏洩事故は教訓になっていなかったのかと
誹りを受けても、仕方がない状況にあるのです。

Q.賠償額はどれくらいになりそうなの?

&bold(){A.はっきり言って、誰にも分かりません。}

まず、社会保障番号が数万人単位で漏れたという話が出ており、訴訟大国アメリカで
これだけの情報が漏れた事に対する賠償は、過去前例の無い、前代未聞の話だからです。
しかも、今回はハリウッドスターを丸裸にしてしまうような情報が漏れでてしまっています。
偽名などは、もしかすると通販サイトで実名で買うと差し障りがあるようなものを偽名を使って買っている場合もあるわけです。
そんな情報が仮に漏れだしたとしたら、ハリウッドスターからの賠償額だけでもとんでもない巨額を求められるでしょう。

他に考えられる賠償金などの内容としては…

・社会保障番号を知られてしまったことによるアフターケアに対する賠償。
国が一生涯個人を識別するための番号が不特定多数に知らされてしまったので、国としては番号再発行などの
措置を取る必要が出るかと思います。もちろん、その手続には費用がかかる訳であり、アメリカから何かしらの
賠償金ないしは制裁金と言ったものが課せられる可能性があります。

・社会保障番号漏洩によってもたらされた小売店などの被害額。
日本ではイメージしにくいですが、アメリカでは小売店で買い物をする時に
その場でクレジットカードを作成し、そのクレジットで割引を受けて買い物をし、後日作成したカードを送ってもらうと言う方法が使えるとのこと。
参照URL アメリカでIdentity Theftの被害にあったときは

クレジットカードは住所・名前・生年月日・社会保障番号の情報があれば、作成が比較的容易に出来るということで
もし、今回漏れでた社会保障番号を使って作られたクレジットカードを悪用されてしまった場合
使われてしまった本人は、手続きをすることによって(とても煩雑ですが)被害を無くすことは出来ますが
買われてしまった店側は当然、買われた分の被害を受けることになります。
もし、悪用されたクレジットカードが今回の社会保障番号漏洩によってもたらされた被害とわかれば
その賠償額を、ソニー・ピクチャーズに求めるといった可能性はあり得る話です。

・単純にソニーに対する信頼低下から来る利益減少。
賠償額とは違いますが、PSNの大規模漏洩をまるで教訓にしていないような
杜撰な漏洩事故。今後、ソニーのネットワークサービスに対する信頼低下による
サービス利用者減少による、収入減という可能性があります。
個人情報を簡単に漏洩する企業に、自分の貴重な情報を預ける人がどれだけ居るかという話です。

素人考えでも、これだけの影響が簡単に思いつくものであり
今回の件は、ソニーにとって大打撃になると思われます。