デンマーク研究・教育・デジタル化省は10月5日、中央個人登録簿「CPR(Centrale Personregister)」での大規模なセキュリティ事案発生を発表した。流出した情報には氏名、住所、CPR番号が含まれる。CPR番号は行政や銀行、医療などで本人確認に使われる個人識別番号で、日本のマイナンバーに相当する。
政府のCPRシステムではなく、CPRを検索する正規の権限を持つデンマーク企業のアクセスが第三者に悪用され、大量の情報が取得された。当局によると、有効なCPR番号を特定する目的で大量の自動検索が実行されていたという。
CPRには現在約1100万人分のデータが登録されており、国外へ転居した人や死亡者も含まれる。不正アクセスの対象になった約880万人は登録者全体の8割に相当する。一方、氏名・住所を非公開にする保護制度を利用している人の氏名と住所は対象外だったという。
政府は「相手が自分の氏名や住所、CPR番号を知っていても信用しないように」と注意喚起している。
本記事はアフィリエイトプログラムによる収益を得ている場合があります













