日本で最近、様々な場所で個人情報漏洩事件が発生している。しかし、海外に目を向けると、それらよりはるかに大規模な個人情報漏洩事件が発生した。

北欧のデンマークで、住民一人一人を識別する「CPR番号」を含む約880万人分の個人情報に、何者かが不正にアクセスしていたことが明らかになった。デンマーク政府が10月5日に明らかにした。

デンマークの人口は約600万人だが、それを大きく上回る人数が対象となったのは、CPRのデータベースには現在国内で暮らす人だけでなく、すでに死亡した人や国外へ転出した人の情報も残されているためだ。

CPR番号は10桁の個人識別番号で、税務や医療、銀行、行政サービスなど、デンマーク社会の幅広い場面で個人を識別するために使われている。日本のマイナンバーと制度や用途が完全に同じというわけではないが、国が個人に割り当てる基幹的な識別番号という意味では近い存在といえる。

今回、氏名や住所、CPR番号などが不正アクセスの被害に遭ったが、氏名や住所を非公開にする保護措置を申請していた人については、少なくとも氏名と住所は被害を免れたという。

デンマークのデータ保護当局は、CPRシステムに対して極めて大量の自動照会が行われ、有効なCPR番号を割り出すような処理が繰り返されていたと説明している。

警告システムは沈黙
【関連記事】