個人情報漏洩事件に学ぶ
- 情報漏洩は内部の人を疑え -1.情報漏えいの実態2.情報漏洩の原因3.対策4.参考URL NPOネットワークセキュリティ協会5.おすすめの商品1.情報漏洩の実態数年前から顧客情報を持ち出してニュースになるケースがテレビで多く流れていますが、ほとんどが社員、元社員、派遣社員という内部の人間による犯行と報道されています。「内部」による漏洩は全体の80%を超えると聞いたこともありますが、実態はどうなのでしょうか。NPOネットワークセキュリティ協会の「2003年度情報セキュリティインシデントに関する調査報告書」によると、2002年度には内部犯罪、情報持ち出しが7%であったものが、2003年度には置き忘れ、内部犯罪、情報持ち出し、盗難が27%にまで増加しています。これを見ても内部による漏洩が増加していることがわかります。2.情報漏洩の原因原因で挙げられるのは、第一にお金になるからです。少し前までは卒業アルバムが多少のお小遣いになると聞いていましたが、いまどきは情報の数が多いので金額も大きくなります。当然被害額も大きくなります。某コンビニでは顧客へ商品券を500円郵送したようですが、顧客の数を考えると100万人を超えていたと思うので、単純に計算しても5億円です。これに郵送料まで含めると・・・。考えただけで気が遠くなります。次に考えられるのは、パソコンや媒体が普及したために、誰でも簡単にデータを持ち出せる環境になったことでしょう。会社では一人1台のパソコンが普通ですし、CDやUSBメモリの普及もあって簡単にコピーできるようになっています。更に、最近の労働環境の変化も無視できません。正社員を減らし契約社員などによる仕事が増加しています。契約社員の帰属意識、教育、契約完了後のアクセス制限など、課題が多いと思います。3.対策各会社から投資金額に見合ったセキュリティ製品が販売されています。セキュリティ対策は、保険のようなものですから、どれだけ保険をかけるのか、判断が必要です。情報漏洩防止のための対策は100%の保障がありません。多くの投資をしたら、それだけリスクが減ることになりますが、リスクを0にするためには、青天井の投資となりますし、毎日の仕事がやりにくくなることもありえます。投資しても投資金額を回収できるかどうか、そのあたりを見極めて費用対効果をみましょう。セキュリティ対策という観点では、会社でも個人でも同じです。4.参考URL NPOネットワークセキュリティ協会http://www.jnsa.org/active2003_1a.htmlNPOネットワークセキュリティ協会の「成果物」の項目を選び、「2003年度情報セキュリティインシデントに関する調査報告書」(2004/6/18)」をクリックしてください。 <第1部> 情報セキュリティのインシデントに関する調査および被害算出モデル <第2部> 情報漏洩による被害想定と考察(賠償額および株価影響額) 5.おすすめの商品サンワサプライ ノートパソコンセキュリティキット SL-06K [SL06K]【2,650 円】●ノートパソコン専用セキュリティキット。●ノートパソコンのセキュリティスロットに対応した着脱可能なセキュリティプレート"マイクロロック"付属。●SL-06Kは新幹線、飛行機の移動中もノートパソコンを使うモービルワーカーに、軽量、簡易タイプ。〈ノートパソコンへの取付け方法〉●セキュリティスロットがある機種マイクロロックを使用し、以下の図に従ってノートパソコンに取付けてください。1.マイクロロックを開いた状態で差し込みます。●パッケージサイズ/W150×D34×H220mmPCを強力にロックする EnDe USB V1【価格 20,000円 (税込21,000円) 】●起動時に認証されたユーザーだけがパソコンを起動させることができます。 ●パソコンの盗難紛失時の情報漏洩対策に有効です。 ●少しの間席を離れるときも(USBトークン)CryptoShellを抜くだけで画面・キーボードをロックすることができます。 サイレックス・テクノロジー USBインタフェース指紋センサ FUS-200N/SXSUITE [FUS200NSXSUITE]"【14,800 円】● 進化したボディーは、コンパクトかつユーザビリティを向上させています。センサへの指置き部分の改良により、さらに指紋認証に適した指の位置を自然に、かつスムースにセンサ面にフィットさせる機能デザインを実現しています。USBインタフェース● USBインタフェースだからデスクトップパソコンやノートパソコンに簡単に接続して使用できます。● 本人拒否率(FRR)=0.1%、他人誤認率(FAR)=0.001%(実測値)の正確な照合を行います。扱うデータは特徴点データのみですので、プライバシーも保護します。サンワサプライ 指紋認証マウス(シルバー) MA-FP74U [MAFP74U]【14,400 円】●指紋認証機構内蔵で、万全のセキュリティ! 情報の漏えいを防ぎ、機密性、保安性を確保します。●高解像度画像処理による、詳細な指紋データの取得を実現! ●スクロールホイール搭載の光学センサーマウス。ハギワラシスコム 指紋認証機能付き USBフラッシュメモリ128MB HUD-F128J [HUDF128J]【9,480 円】●あなたの指紋で大切なデータを確実に、簡単に守る●指紋認証が行われるまで、スクリーンセーバーでパソコンをロックしますプリンストンテクノロジー USB指紋認証セキュリティーシステム PUS-FCL [PUSFCL]【14,800 円】●指紋を登録した本人以外はコンピューターにアクセスできなくなるので、情報漏洩を防止できます。 ひこ星ネットワーク