タグ

SUICAとsecurityに関するtsupoのブックマーク (7)

  • 個人情報の保護レベルを世界水準に合わせよう

    個人情報保護に詳しい鈴木正朝・新潟大学教授は、JR東日が交通系ICカード「Suica」の乗降履歴データを日立製作所に販売した件は、個人的には現行法でもクロと言わざるを得ないと指摘。その上で「ビッグデータ」ビジネスの中核は、国際競争力を発揮できる「医療イノベーション」にあると主張する。日の産業力強化のためには、個人データの保護レベルを国際水準に引き上げて、ゲノム情報を世界から持ち込んでも安心されるハブ機能を持つ必要があると訴える。 私は現行法でクロと言うべきだと思います。JR東日を叩くつもりはありませんが、あえてクロだと指摘することで、個人的にこの事例から浮かび上がる現行法の問題点を明らかにしたいのです。 そもそも今回の話はビッグデータというオブラートに包まれていますが、乗降履歴は伝統的なデータベースによるただの受託データです。例えて言えば、何百社もの給与計算のデータを持つ受託企業が委

    個人情報の保護レベルを世界水準に合わせよう
    tsupo
    tsupo 2013/09/03
    『個人情報保護に詳しい鈴木正朝・新潟大学教授は、JR東日本が交通系ICカード「Suica」の乗降履歴データを日立製作所に販売した件は、個人的には現行法でもクロと言わざるを得ないと指摘』
  • [続報]オプトアウト受付は既に8800件、Suica履歴提供の仕組みをJR東日本に改めて聞く

    JR東日は2013年7月25日、Suica乗降履歴の外部提供についてプレスリリースやQ&Aを公開するとともに、利用者が保有するSuicaをデータ提供の対象から除外できるようにする「オプトアウト」の受付を翌26日に始めた(参考記事)。 これらの発表資料では必ずしも明確ではなかったデータ提供の詳細について、改めてJR東日の担当者に取材した。以下、要点をインタビュー形式で紹介する。 提供対象となったSuica乗降履歴のデータ項目と、その粒度は。 乗降駅、利用日時、鉄道利用額、利用者の性別と生年月、そしてSuicaIDから変換した識別用IDだ。日時は秒単位で渡している。数字は個々のSuica読み取り機のタイマーに準拠するので、どこまで正確かは分からないが・・・。 誕生日を年単位でなく月単位で渡したり、利用日時を秒単位で渡したりと、引き渡すデータの粒度が必要以上に細かい印象を受ける。 大枠でいえ

    [続報]オプトアウト受付は既に8800件、Suica履歴提供の仕組みをJR東日本に改めて聞く
    tsupo
    tsupo 2013/08/02
    ID変換についてはデータを引き渡すたび、つまり1カ月単位で関数のキーを変え、キーをその都度廃棄 / 以前に渡した過去2年半分のデータにおけるID変換のキーは廃棄済みなので、「廃棄して再度引き渡し」という形
  • JR東日本のSuicaデータ販売、希望者は「除外」へ--7月26日~9月25日まで受付

    交通系ICカード「Suica」のデータを販売するとしていたJR東日は、発表後の大きな反発を受け、希望者には社外のデータ提供から除外することを明らかにした。7月26日より受け付けを開始する。9月25日までに要望があった分は、既に企業に提供されているデータを除外したものに差し替えるという。 希望者は、SuicaID番号を専用のメールアドレス「 jogaiyobo@jreast.co.jp 」に送信するか、電話でSuicaIDを伝える。電話番号は03-5334-1655(土日祝日を除く平日10時~17時まで受け付け)。なお、SuicaIDは、カードの裏面に記載されているJEから始まる番号で、モバイルSuicaなら「Suica利用状況確認」から「Suica情報」を選択すると見られる。詳細はウェブサイト(PDF)に記載されている。 日立製作所は6月27日、JR東日からのデータ提供により、駅エリア

    JR東日本のSuicaデータ販売、希望者は「除外」へ--7月26日~9月25日まで受付
    tsupo
    tsupo 2013/07/26
    希望者は社外のデータ提供から除外 / 7月26日より受け付けを開始 / 9月25日までに要望があった分は、既に企業に提供されているデータを除外したものに差し替える
  • JR東日本、Suicaデータの社外提供について詳細を公表 希望者は提供データから除外も

    JR東日は7月25日、社外提供するSuica利用データの取り扱いについて公表した。日立製作所が同データを利用して行う解析サービスについて、プライバシー面の不安や「事前の説明・同意が不足しているのでは」といった批判の声が上がっていたのを受けたもので、JR東日は「大変なご心配をおかけした」と謝罪。希望者はデータ提供から除外できるようにする。 JR東日によると、日立に提供するのは「Suicaでの乗降駅、利用日時、鉄道利用額、生年月、性別およびSuicaID番号を他の形式に変換した識別番号」からなるSuica利用データ。 SuicaID番号はSuicaに割り振られたユニークな番号で、Suica裏面の「JE」から始まる文字列。同社によると、提供データからは元のSuicaID番号に復元できないようにしており、利用者の氏名や連絡先とひも付けることができまないという。また特定のSuicaのデータを長

    JR東日本、Suicaデータの社外提供について詳細を公表 希望者は提供データから除外も
    tsupo
    tsupo 2013/07/26
    利用者の氏名や連絡先とひも付けることができまないようにしている / 特定のSuicaのデータを長期にわたって追跡できないようにしている / 他のデータとひも付けたり、提供データから個人を特定する行為は厳格に禁止
  • Suica情報分析し販売 戸惑いも NHKニュース

    JR東日のICカード乗車券Suicaで得られた駅の利用情報などを分析し、企業などに販売するサービスが今月から始まりました。 いわゆるビッグデータの新たな利用法として注目を集める一方で、Suica利用者への十分な説明がないままでのサービス開始に、戸惑いの声も広がっています。 JR東日のICカード乗車券Suicaは現在、およそ4300万枚が発行され、このうち、定期券などで使われているものは、利用者の年齢や性別などの情報も分かっています。 このSuicaで得られた情報について大手メーカーの日立製作所は、JR東日から有償で提供を受けて分析を行い、駅周辺への出店や広告掲載を検討している企業などに販売するサービスを今月から新たに始めました。 分析するデータは、名前や連絡先などといった個人情報を除いた利用者の年齢、性別、乗り降りする駅などで、これにより、首都圏のおよそ1800の駅がどのように利用さ

    tsupo
    tsupo 2013/07/15
    JR東日本はデータを長期間、追跡することや、利用者を特定するような行為については、契約で禁止している / 乗降客が少ない駅のデータも分析の対象から外す
  • Yahoo!ニュース - 読売新聞 - 交換漏れか、カード式玄関錠が「Suica」でカチャ

    tsupo
    tsupo 2006/07/27
    本来のカギと同じ大きさのカードを差し込んだだけで解錠できるという不具合
  • OBB vs AABB - Radium Software Development

    iPhoneの一般修理店は予約なしでも来店できる? 基的には飛び込みで修理に行ってもOK iPhoneを置いていたソファにうっかりと腰かけてしまい、パネルを割ってしまった、こんな時はスマホの一般修理店へ行きましょう。画面割れは、スマホやタブレットの故障原因として非常に多いものです。予約なしで突然お店に行っても平気かしらと、不安に思う方々もいらっしゃるかもしれません。結論としては特に問題はなく、予約なしで訪問しても画面割れの修理はお願いできます。 ただし他のサービス業のお店同様、予約なしの場合、お店が混雑していると順番待ちをしなければいけないです。特に繁盛しているスマホ修理のお店だと、行列が店内で出来ており、予約なしだと、自分の順番が巡ってくるまで長時間待たされる可能性があります。平日の朝、昼なら利用客が少ない場合が多く、飛び込みでも比較スムーズに修理が頼めます。 予約は入れた方が時短に、

    tsupo
    tsupo 2005/09/29
    「ベースタイプ」に関してはアプリケーション毎に定義され,それは明確に文書化されるべきである
  • 1