Q:個人情報漏えいの可能性は否定できないとはどういうことですか?

A:109日(日)発生したサイバー攻撃によって、データが暗号化され復元できなくなりました。暗号化されたデータには、ならコープの組合員情報が含まれており、被害の範囲と状況の調査および組合員情報等を含むデータベースの調査を慎重に進めました。現時点では、個人情報漏えいは確認されておりませんが、漏えいの可能性を完全には否定することは困難であるとの調査結果を受け、個人情報保護法等の法令に基づき、皆さまにお知らせすることといたしました。侵入経路等を把握するための調査の結果、インターネット回線に設置していたネットワーク機器の脆弱性を悪用され、侵入された可能性が高いことが判りました。ただし、現時点では漏洩の事実は確認されておりません。

Q:どのような個人情報が漏えいする可能性が否定できないのですか?

A:ならコープで保有している情報は「組合員番号」「氏名」「住所」「電話番号」「生年月日」「性別」「メールアドレス」「引落口座情報」「購入履歴」「出資金情報」です。「引落口座情報」「メールアドレス」(ēフレンズは除く)は登録されている方のみになります。なお、「コープ共済情報」「保険情報」「ギフト送り先・送り主の情報」に関しましては、別の管理のため含まれません。


Q:個人情報についてのお知らせはどのようにしているのですか?

A:個人情報保護法等の法令に基づき、ホームページには118日(水)から掲載いたしました。対象者のうち住所のわかる方には、個別に123日(月)から圧着はがきを郵送しています。

Q:システムトラブルから今回のお知らせまで3ヶ月以上もかかり遅いのではないですか?

A:組合員の皆さまへのお知らせが遅くなり申し訳ございません。システムトラブルに関する対応の状況につきましては随時、荷受け場や店舗およびホームページ、あをがき臨時号等を通じて、できるだけのお知らせをしてまいりました。個人情報漏えいの可能性については、法律の専門家や外部専門機関等と協議するなかで、不確定な情報による混乱を避けるため、慎重に調査することとしました。調査に時間を要しましたことお詫び申し上げます。

Q:クレジットカードの情報は、大丈夫ですか?

A:ならコープではクレジットカードのカード番号の情報は保持しておりません。

Q:引落口座情報が心配です。

A:口座情報だけでは、基本的に本人以外は引き出すことはできません。残高照会もできません。

Q:出資金やならっぴカードの残高、ポイントは大丈夫ですか?

A:組合員ご本人の確認なしに出資金を引き出すことはできません。出資金情報(残高)はバックアップデータが残っており管理できております。ならっぴカードの残高、あったかポイント(無店舗)、スマイルポイント(店舗)は別システムで管理しております。

Q:個人情報がもし漏えいしたときの影響は?

A:例えば、送信者を詐称した電子メールを送りつけるフィッシング詐欺、不正行為を目的とした不審メールの送信などが考えられます。迷惑メール、フィッシングメールなどに十分ご注意をお願いいたします。システムトラブルに係るお問い合わせ窓口へのお問い合わせの対応以外に、ならコープから今回の件で電話やメールをすることは一切ございませんので、不審な電話やメール等にはご注意ください。

Q:登録している個人情報を、削除してもらいたいのですが?

A:個人情報は、ならコープをご利用いただくために必要な情報になりますので、現在ご利用の組合員さんは削除することはできません。ご理解お願いいたします。



重大なシステムトラブルに伴う個人情報についてのお知らせはこちら

あをがき臨時号(第7報)はこちら