アリコの顧客情報流出。専門家を呼んできて対策本部を作り調査しているが原因は特定できないらしい。多分専門家など呼ぶ必要はない。原因を特定するに2秒あれば十分だ。問題は関係者がそれを口に出せないところにある。 02年8月から08年5月までの期間にアリコジャパンに直接申し込み、クレジットカードで決済した顧客のうち、証券番号下一桁が2または3の場合、顧客情報が流出したんだそうだ。これだけで分かる。証券番号下一桁が2か3となると、これらのデータ群は人為的にセレクトしたものでなくてはならない。普通はこんな選択行なわれない。考えられるのは本番データを使ってテストを行った場合である。本番データ全件を使うと量が多くて大変なので、なんかの条件でセレクトして使たんだろう。この場合は証券番号下一桁で1/5に減らしたということ。僕も昔は似たようなことをよくやった。 本番データをテストに使うメリットは大きい。システム