Yahoo!ニュース

オンライン国勢調査の何が問題なの?便利なのに

森井昌克神戸大学大学院工学研究科 特命教授・名誉教授
国勢調査(写真:田村翔/アフロスポーツ)

国内に住むすべての人を対象に性別や職業を聞く国勢調査で、封筒が封をされず、郵便受けからはみ出した状態で各戸に配布される事例が相次いでいる。封筒にはネットでの回答に必要な世帯ごとのIDとパスワードを記した書類が入っているが、誰でも取り出して見られる状態だった。IDとパスワードが第三者に知られると、他人が本人のふりをして答える「なりすまし」や、回答済みの個人情報を盗み取られる恐れもあり、不安の声が広がっている。

出典:国勢調査、封せず個人情報配布 IDなど盗み見の恐れ【朝日新聞】

昨日の朝日新聞において、国勢調査におけるネット入力のIDとパスワードの管理が杜撰に行われてる、という記事が掲載されました。IDとパスワード自体は最初の段階では個人と結びつきはないとは言え、国勢調査という国の極めて大事な事業でのアカウントが粗末に扱われているということで、大きな問題として取り上げられ、総務大臣自身が釈明するという自体にまで陥ったのです。

他方、一部からは、「IDとパスワードは個人情報と結びつきがなく、回答登録後はパスワードが変更されることから、個人情報を盗み見られる事はない。IDとパスワードが洩れて、適当に入力されたとしても、後日、調査員が手書きの用紙を配り、再記入できる。したがって、この新聞の記事内容は誤報である」との主張が有りました。多くの人が、この主張の尻馬に乗り、毎度のごとく、問題がすり替わり、朝日新聞批判という、ほとんど誹謗中傷に近い投稿がネットでは多く見られるようになったのです。

この主張は大きな間違いで、朝日新聞の記事内容に一部説明不足があるとはいえ、結果的に大きな問題を引き起こす事は事実なのです。まず、IDとパスワードが洩えいされても、個人情報に紐付けされていないから問題がない、ということですが、これは大きな間違いです。このIDとパスワードを使って、虚偽の個人情報を入力される可能性があるからです。それが架空の個人情報であったとしても、国勢調査は国の今後の方針や施策に反映される重要なデータであり、それが改ざんされる事になるわけですから、もはやテロと言っても過言では有りません。次にIDとパスワードが洩れても、そのペアで入力された個人情報を見る事はできないという主張ですが、これも間違いです。郵便受けに、誰でも見れるようにIDとパスワードが入れられているわけですから、誰がそのIDとパスワードであるかという事は簡単に判明します。登録後にはパスワードが変更されるようになっていますが、そのパスワードは必ずしも第三者が推測できないような強固なパスワードとなっているかは保証できません。紙面には書かれていませんが、執筆した朝日新聞の記者によると、取材をした国勢調査でネット登録を試みた人の中で、少なくとも3人は、先に与えられたパスワードを1文字だけ変えたり、わかり易い(覚え易い)パスワードにしか再設定していなかったそうです。調査を受ける側も、必ずしもプラバシー意識が高いわけではなく、後の修正のために覚えやすいパスワードに設定しがちなのです。これでは、簡単に、そのパスワードを推測して、個人情報を盗み取る事が可能です。また、「誤った登録をされても、後に修正できる」ということですが、虚偽を入力されたと、どのようにして判定できるのでしょうか。

このように、国勢調査におけるIDとパスワードの杜撰な管理は、大きな問題を引き起こす可能性が十分あるという事なのです。少なくとも、その防御策として、調査を受ける個人の側で、パスワード管理をしっかりする必要が有ります。つまり、登録後に変更を促される際には、十分強固なパスワードを設定するようにし、推測される事がないように気をつけるべきです。

神戸大学大学院工学研究科 特命教授・名誉教授

1989年大阪大学大学院工学研究科博士後期課程通信工学専攻修了、工学博士。同年、京都工芸繊維大学助手、愛媛大学助教授を経て、1995年徳島大学工学部教授、2005年神戸大学大学院工学研究科教授。情報セキュリティ大学院大学客員教授。情報通信工学、特にサイバーセキュリティ、インターネット、情報理論、暗号理論等の研究、教育に従事。加えて、インターネットの文化的社会的側面についての研究、社会活動にも従事。内閣府等各種政府系委員会の座長、委員を歴任。2018年情報化促進貢献個人表彰経済産業大臣賞受賞。 2019年総務省情報通信功績賞受賞。2020年情報セキュリティ文化賞受賞。電子情報通信学会フェロー。

森井昌克の最近の記事