「自分の情報は自分で守る」時代の個人情報の守り方|現役セキュリティコンサルが真剣に考えた

16〜24分

リード

不正アクセスのニュースが、ここ最近とても増えています。2026年10月6日には、古川デジタル相が記者会見で「自分の情報は自分で守るという意識を持ってほしい」と呼びかけました。大和証券など民間企業への不正アクセスが相次ぎ、氏名や住所、パスワード、クレジットカード情報、運転免許証までが流出しうる状況だからです。

大臣が挙げた対策は、パスワードの使い回しをやめること、多要素認証を使うこと、不審なメールやSNSに注意することの3つ。どれも大切ですが、正直それだけでは足りません。セキュリティの現場にいる私が、普段から実践している自衛の考え方を、もう一歩踏み込んでまとめました。特別な道具は不要で、今日から始められることが中心です。

この記事でわかること

  • 直近1年で相次ぐ情報漏洩の実例(焼肉きんぐ・タイムズ・アサヒなど)
  • 「減らす・固める・使い分ける」で考える自衛の基本
  • 電話番号・住所・本人確認書類など、情報別の守り方

他人事ではない。直近1年の情報漏洩(公表事例)

まず、これが今まさに起きていることです。直近1年だけでも、名前を知っている企業の漏えいが、相次いで公表されました。いずれも各社の公表にもとづくもので、件数は公表時点の数字、調査中のものは「可能性」「おそれ」と表記しています。

公表時期 対象 概要
2026年10月 焼肉きんぐ(物語コーポレーション) 公式アプリの会員情報 約1,079万件が漏えい(アプリ会員のほぼ全員)。氏名・連絡先など。パスワードは対象外と公表。会員管理システムへの不正アクセス
2026年10月 大和証券(外部委託先経由) 約11万人分の顧客情報が漏えいの可能性。氏名・メールアドレス・口座番号など。パスワードは影響なしと公表。委託先への不正アクセス
2026年10月 GMOグループのアンケートサイト「infoQ」 最大 約95万件(948,498件)の個人情報漏えいのおそれ。氏名・メールアドレスなど。不正アクセス
2026年9月 タイムズカー(パーク24) 会員情報 約660万件が漏えい。運転免許証の画像なども対象。クレジットカード情報は含まれず。不正アクセス
2026年7月 ニチレイ 不正アクセスによりシステム障害。冷凍食品の出荷などに影響し、情報漏えいの可能性も調査(ランサムウェアの可能性が指摘)
2025年9月 アサヒグループホールディングス ランサムウェア攻撃でシステム障害。取引先や従業員の情報など、漏えいの可能性は最大 約229万件(確認分は約11万5,000件と公表)
2025年(春以降) 楽天証券ほかネット証券 フィッシング経由の不正アクセスで証券口座が乗っ取られ、勝手に株取引される被害が相次ぐ。楽天証券や野村証券などで報告。楽天証券は補償方針を公表

注目したいのは、焼肉きんぐや大和証券のように「パスワードは対象外」だったケースがあることです。裏を返せば、パスワードの使い回しをやめ、多要素認証を使うだけで、守れる範囲は確実に広がります。一方で、タイムズのように運転免許証の画像まで漏れる例もあり、「自分が何を預けているか」を意識することが大事です。

そもそも、個人情報が漏れると何が困るのか

守り方の前に、何が困るのかを押さえておきます。困りごとが分かると、守る優先順位が見えてきます。

  • 電話番号が漏れる → 迷惑電話やSMS、詐欺の入口になる
  • 住所が漏れる → DM、不審な荷物、訪問による被害につながる
  • 本人確認書類(マイナンバー・運転免許証)が漏れる → なりすまし、口座や契約の不正利用に使われる

「全部が怖い」と身構えるより、自分にとって実害が大きいものから守る、と考えると動きやすいです。

まずは「減らす」。守る対象そのものを小さくする

いちばん効くのは、守る対象を減らすことです。預けている情報が少ないほど、漏れる窓口も減ります。

  • 使っていないサービスは解約する。アカウントが残っているだけで、漏えいの入口になります。
  • 休眠口座や、使っていないクレジットカードは解約する。
  • マイナンバーカードや運転免許証は、解約はできないので、必要以上に持ち歩かない。使う日だけ持つ。

次に「固める」。パスワードと機器の基本

残すものは、しっかり固めます。ここは手間の割に効果が大きいところです。

  • 変えられるパスワードは、定期的に強固なものへ。使い回しをやめ、パスワード管理アプリで長く複雑なものにする。大臣も真っ先に挙げた基本です。
  • 可能なものは多要素認証(二段階認証)を有効にする。パスワードが漏れても、もう一枚の壁になります。
  • 古い機器やサポートの切れたソフトは、定期的に買い替える。更新が止まった機器は、穴になりやすいからです。

情報別の、具体的な守り方

ここからは、情報の種類ごとに具体策を挙げます。

電話番号

  • 固定電話が不要なら解約する。
  • 携帯には迷惑電話・詐欺対策アプリを入れると、迷惑電話がかなり減る(例:トレンドマイクロの無料アプリ「詐欺バスターLite」など)。
  • 知らない番号からの電話には、すぐ出ない。留守電を残さない相手には折り返さない。

住所

  • 心当たりのないDMは、安易に開かない。
  • 不審な荷物は開けない。
  • インターホンのカメラや小窓で、相手を必ず確認する。
  • 戸締りを徹底する。

本人確認書類(マイナンバー・運転免許証)

  • 必要なとき以外は持ち歩かない。
  • コピーを安易に渡さない。提出先と用途を確認してから渡す。

買い物は「出どころ」を見る。怪しいサイトに情報を預けない

意外と見落とされるのが、買い物での情報の預け先です。出どころのはっきりしない激安通販サイトでは、安易に買い物をしないほうが無難です。

TemuやSheinなど名前の挙がるサイトも含め、カード情報や住所を預ける前に、信頼できる相手かを一度立ち止まって考える。不安なら、プリペイドなど使い切りに近い決済や、信頼できる大手に絞るのも手です。

SNSと人とのつながりは、それ自体がリスク

人とのつながりも、守りの対象です。とくに発信している人は、その分だけ情報を晒していることになります。

  • SNSに時間をかけすぎない。
  • 知らない人とのやり取りには、常に注意を払う。
  • 危ないコミュニティには近寄らない。

怪しいメール・チャットを「見分ける知識」を持つ

最後は知識です。何をもって怪しいとするか、区別できる最低限の知識を持っておくと、防げるものは意外と多いです。

差出人のアドレス、URLのドメイン、日本語の不自然さ、やたらと急かす文面。こうした「怪しさのサイン」を知っているだけで、多くの詐欺は入口で止められます。

結論。「漏れない」はもう無理。守る側が圧倒的に不利な時代

正直に言うと、「絶対に漏れない」はもう難しいです。攻撃する側と守る側では、守る側が圧倒的に不利だからです。攻撃は一点を破れば成立しますが、守りはすべての穴をふさぎ続けなければいけません。

ここからは私見です。今後、AIが本格的に攻撃側へ回れば、状況はもっと厳しくなります。さらに怖いのは、セキュリティの弱い会社ほど、攻撃されても漏れても気づけない、という点です。表に出てこないだけで、実際にはもっと起きているのかもしれません。その意味で、今はある種の「セキュリティ末期」とも言える状況だと、私は感じています。

構造的な問題も、正直に書いておきます。大企業の多くは、情報が漏れても金銭的なダメージが見えにくく、本気で対策に振り切るフェーズに入りきれていない面があります。だからこそ、最後は自分で守るしかない、というのが現実です。

象徴的な例があります。かつてベネッセの大規模漏えい(2014年)では、お詫びとして500円分のQUOカードが配られました。余談ですが、私のところには、そのQUOカードがなぜか2枚届きました。おそらく二重登録していたのでしょう。漏らした側の管理のゆるさが、お詫びの時点で早くも露呈していたわけです。そして最近は、そのお詫びのQUOカードすら省かれるケースが増えています。漏らした側のコストが、どんどん軽くなっている——これこそ、守る側が不利になり続けている、何よりの証拠だと私は思います。

では、どうするか。完全な防御は諦めて、漏れることもある前提で備える。正しい知識を身につけ、不用意に騒がない。そして、何かあったときの備え(連絡先、手続きの段取り、ある程度の金銭的な余裕)を持っておく。守りをゼロにはできなくても、リスクは確実に下げられます。今日できる「減らす・固める・使い分ける」から始めれば十分です。

本記事は一般的な自衛の考え方の紹介であり、特定のサービスや製品、企業の評価を目的とするものではありません。掲載した事例は各社の公表や報道にもとづくもので、最適な対策は状況によって異なります。

無料相談:セキュリティは、知れば知るほど「自分で守れる」範囲が広がります。セキュリティやPMOの現場にいる私が、守り方の相談はもちろん、「セキュリティを仕事にしたい」というキャリアの相談にもフラットに乗ります。履歴書不要・完全無料・勧誘なし。

あわせて読みたい

コメントを残す