社内でのネットワークセキュリティとかコンプライアンスの話では無いよ。
スイカの件もそうだけど仕事でセキュリティに携わっている奴は過剰反応すぎる傾向がある。
なにかと個人情報保護法を持ちだして、自分の中の完璧なセキュリティじゃないと急に叩き始める。個人情報保護法を拡大解釈してる。
それに追随してちょっとかじっただけの門外漢(以下、お前ら)が一斉に叩き始める。
大事な個人情報もあるだろうが、個人特定して詐欺したいわけじゃないから。
もうお前らみたいのはPCオフラインにして月一くらいで顔面整形して外出るなよといいたけど、現実それは無理な話。
お前らの周辺情報なんかとっくの昔から人海戦術で集められてんだよ。
不動産関係やら出店前調査やら金借りるときの信用情報やら、大げさにいったら交通量調査だってそうだろ。
情報がないとその地域にインフラを含めた適切な設備、物資が揃わない。揃えづらい。わかるだろそのくらい。
ちょっと前に渋谷駅改修で不便になって、ヒトの流れ調査やってたなそういえば。
セキュリティ界隈は腐敗してる。
自分たちの利益確保のためなのは多少理解できる。仕事だからな。生活もあるし。
新サービスにありえないポスト送ったり(まぁこれはサービス側もあれだが)
どこの誰が書いたか分からない文献を一部だけ引っ張り出してきて叩いてどや顔したり
ビッグデータの件のようにいままで人海戦術でやってた部分をITに置き換えただけで何騒いでんだよ。
ITリテラシーって過剰になることじゃないでしょ。
「企業が利益のために個人を特定してる!」と勘違いしてる奴も多いだろう。
しねーよ。お前個人を特定しても利益になんねーから。コスト考えろよ。
「同意してない!」とか言い始めるだろうけど「だったら使うなよ」と同じレベルの反論だぞ。
スタンプ式の紙のポイントカードも捨てろ。あれもお前らのいう個人情報になりうるぞ。
>>「個人特定できるものが流出しないようにどのような対策をとっているか」この問題だけ気にしてろ。<< ここが不透明だからこそ信用がない