日本個人情報保護委員会は、個人データ漏洩事案の増加を受け、10月10日に緊急対策を公表した。委員会は、特に多要素認証(FIDO2準拠キーなど)やEDR(エンドポイント検出・対応)といった対策を提示し、今後の見直しに先立ち新たな手法を事前に示した。重要な項目の一つは、もはや使用されない個人データの削除に関するもので、このプロセスの不備がデータ漏洩をより深刻化させる可能性があることを過去の事案から学んだとしている。
アクセス制御と認証プロセスでは、位置、時間、デバイスのセキュリティ状態を評価し、リスクベースのアクセス判断を行うことを推奨した。クラウドサービスにおけるデータ削除については、復元不能な手法と暗号化による削除手法が提案された。
直近の事例として、9月に漏洩を公表したタイムズカーなどのカーシェアリングサービスが、解約後も利用者の個人情報を長期間保持していたことが問題視された。委員会は警告文書を更新し、9つの異なる漏洩シナリオの原因と対策も共有した。
