株式会社MareSpera

タイムズカー情報漏洩に関して考えること

コラム
2026/09/29

下記のような情報が流れてきました。
https://news.yahoo.co.jp/pickup/6596854
https://news.yahoo.co.jp/expert/articles/86773c859f9ee42696400103904ce0c15288e938


カーシェアを事業としているタイムズカーの会員情報が第三者に取得され、
氏名や住所だけでなく運転免許証などの本人確認書類まで漏れているとのこと。
クレジットカード情報は対象外とのこと。

不正アクセスされたとのことであるが、ここ最近はフィッシングなどで正規の情報を
取得し、堂々とログインすることが多いので、前者であれば、企業レベルに比べ管理が杜撰であるし、
後者であれば人の領域なので、一歩踏み込んだ対策が必要だと思われます。

コメントでも記載がありますが、免許証などの本人確認書類の画像情報が漏れたのが一番問題です。
名前住所と合わせれば他のサイトの登録もできてしまったり、偽造免許証とかも作れてしまうので、犯罪利用ができてしまいます。
なぜ本人確認書類を保持し続ける必要があったのかというのは今後指摘されるところにもなりそうです。

メールアドレスやクレジットカードは再発行すれば影響は小さくできますが、免許証や氏名住所など変えることが難しいものです。

今までの漏洩レベルからより問題になるケースかと思います。
ビジネス系の方も漏洩しているようなので、そちらの被害の方もかなり大きそうです。

上記で記載した通り犯罪利用ができてしまい、場合によっては本人が知らない間に犯罪者になる可能性があります。
私自身はカーシェア自体利用したことがないので、今回は蚊帳の外ではありますが、レンタカーなど使うことを考えると
他人事では片づけられません。
再発防止策云々と記載がありますが、まずは漏洩された利用者へ謝罪と通知を行い、再発行などできるものはしてもらう
ご依頼をするべきです。
その上でその費用は負担すべきと思います。

弊社システムも個人情報(クレジットカード情報は保持していません。)を取り扱っており、お客様にも十分気を付けるお願いをしておりますが、
100%防ぐシステムで防ぐのには限界があります。当然システムアップデートをすることは必須でありますが、
詐欺メールやSMSにユーザーが引っかからないようにご自身も気を付ける必要があるということはご理解ください。
弊社では必要な情報のみ最低限。不要になったら削除という運用を心かけております。

セキュリティ対策は売上に直結しないので、後回しにする企業が多い気がしますが、一度漏れれば取返しがつかない上に
企業信用も大きく下がることになりますので、一定の対応はするべきであると思います。
今回のケースでいえば本人確認書類を必要な時に確認し、終われば削除という運用をしていれば被害は抑えられたとも思えます。

先に述べた通り一段上の漏洩なので、企業にはきちんとした説明をしていただきたいと思います。

シェア