【共同社2月24日電】日本企業(yè)個人信息泄露事故因網(wǎng)絡(luò)攻擊而數(shù)量激增。據(jù)東京商工調(diào)查公司稱,2021年上市企業(yè)及其子公司發(fā)生的事故比上年增加3成至137起,創(chuàng)下開始此項調(diào)查的2012年以來最高紀錄。其中因設(shè)備“感染病毒或非法訪問”而泄露的情況約占5成,在各項原因中位列第一。
包括疑似泄露在內(nèi)的個人信息泄露自2012年起累計約達1.2億人份。有觀點認為,與歐美相比,日本企業(yè)在出現(xiàn)此類事故時的法律責任較輕,導(dǎo)致經(jīng)營者缺乏危機意識。
東京商工調(diào)查對企業(yè)公布的泄露或丟失事故進行了統(tǒng)計。2021年各原因中居首的“感染病毒或非法訪問”為68起,大大高于第二位人為失誤等導(dǎo)致的“誤顯示或誤發(fā)送信息”(43起)。
單起事故受害之最是2021年5月曝出的Net Marketing運營的婚戀APP“Omiai”事故,因非法訪問導(dǎo)致駕照和健康保險證等信息有可能外泄的數(shù)據(jù)最多約達171萬人份。
第二位是ANA控股(約100萬人份),第三位是日本航空(約92萬人份),均是因為共享里程會員信息的訂票系統(tǒng)公司遭到非法訪問。
《個人信息保護法》對于個人信息泄露并無直接處罰規(guī)定,Net Marketing等企業(yè)也沒有被罰款。雖然受害者可以起訴索賠,但即便勝訴,單起案件賠償額可能僅為數(shù)千日元。考慮到訴訟費用更高,實際情況是受害者不得不忍氣吞聲。