(3)機密性の高いデータを家庭のPCに入れるリスク
暴露ウイルスに感染し、過去に家庭のPCに保存したデータが流出した事例も少なくない。
データを家庭のPCに入れた際には、Winnyは利用しておらず、流出する危険性も少なかったのだが、後日Winnyをインストールし、暴露ウイルスに感染してしまい、過去に保存したデータが流出したケースもある。この場合は、機密性の高いデータを、確実に消去しなかったことが致命傷になっている。また、印刷をするためにUSBメモリをPCに挿したことから、データが流出した事例もある。
筆者は、デジタルカメラの画像を、自宅のPCで印刷することがあるが、このときにもし、(1)と(2)の条件が整っていれば、USBメモリに入っていた画像は、流出していたかもしれない(家族旅行の写真といえども、公には公開したくないものである)。
社会人が扱う情報の性質
冒頭に書いたように、学生であっても、社会人であっても、利用するPCは変わらず、メールやワープロ、表計算といった基本的なアプリケーションも、まったく変わらない。しかし、学生と社会人では大きく異なる点がある。それは、取り扱う“情報”である。
社会人になって怖いことのひとつは、自分の日常が、そのまま機密情報になっていることがある点である。
たとえば、新人同士の親睦会で、お互いの仕事について話をするのは、ごく普通のことであるが、自分が参加しているプロジェクトや、隣の部門の業務は、社内でも一部の方しか知らない極秘プロジェクトかもしれない。
仕事で取り扱うドキュメントも気を使わなければならない。顧客情報やアンケートの結果を、単にPCに入力するだけの仕事でも、その情報は個人情報に該当する。
万一、漏洩してしまった場合は、情報漏洩事件の当事者となってしまうかもしれない。
例を挙げればきりがないが、日常的に仕事で扱う情報が、想像以上に重要な情報であることは少なくない。Winnyによる情報流出事故を調べてみると、日常的に取り扱うデータが機密性の高いデータであることを、つい忘れしまっていると思われるものも多い。
しかし、これは人ごとではない。自ら意識していない限り、日常的に扱っている情報やデータは、その重要性・機密性が忘れるものである。
新入社員の方々も、今は扱っている業務やデータの重要さ、責任の重さを感じながら仕事をされていることと思うが、業務に慣れるにしたがって、その気持ちを忘れて行く可能性が高い。是非、業務やデータの重要性を確認することを習慣づけてほしい。
関連情報
-
NTT西日本、Winnyにより顧客情報237件とグループ社員情報約2000件を流出
NTT西日本は、社員の個人用パソコンがウイルスに感染し、顧客情報を含む業務関連ファイルが、ファイル交換ソフト「Winny」のネットワーク上に流出していたと発表した。 - Winny開発の金子氏が講演--情報漏えい対策「技術的に可能だが、身動き取れない」
- マイクロソフト、Winny経由で情報流出させるAntinyの対策強化--削除ツールを提供
- ぷらら、プロバイダー会員の「Winny」を完全規制へ
- JASDAQのシステム関連資料、開発委託先からWinny流出
- ISS、中小企業向け監視サービスに、Winnyなどの「情報漏えい対策オプション」追加
- T-SS、情報漏えい防止製品に東京海上日動の個人情報漏えい賠償保険を付帯
- CA、Winnyを介した情報漏えい問題「IT資産管理とウイルス対策の徹底が不可欠」
- 「保護法下でも個人情報の有効活用を」--ISS高橋CTOが主張
- 「最大37万件もの情報漏洩の危険性」--マイクロソフトらがAntinny対策の経過報告
「セキュリティ」 の新着情報
-
MSの月例パッチを悪用したトロイの木馬付き電子メールが出現
マイクロソフトは毎月第2火曜日にセキュリティ脆弱性をふさぐパッチを公開しているが、これに伴い、Windowsユーザーは新しい... - マイクロソフト、10月の月例パッチを公開--「緊急」は4件
- Linux必携のオフィス向けアプリケーション10選
- Mac OS Xにパッチ:40件のセキュリティホールを修正
- アップル、「Security Update 2008-007」を公開
- セキュリティ 一覧へ »
「今さら人に聞けないITトピック」 のバックナンバー
-
クラウドコンピューティング--希望の光か、それともただのマーケティング用語なのか
SaaS、PaaS、IaaSに関係する用語として、さまざまな文脈で「クラウドコンピューティング」について語られるようになった。単なるマーケティング用語にも思えるが、この用語について解説しよう。 -
日本発のQRコードがヨーロッパに本格進出?
-
最近よく聞く「クロスサイトスクリプティング」って?
-
ウェブの巨人が操るロボットが襲来?--Google Androidのインパクト
-
米国GPSとどう違うの?--欧州版の全地球測位システム「Galileo」とは
- 今さら人に聞けないITトピック 一覧へ »
ZDNet Japan Essential Topic
-
【一流企業が用意する活躍の舞台】
各社のキーマンが考えるキャリア*公開中! -
コラボレーション基盤特集
Notes置換とバージョンアップの情報はこちら
企画特集
-
エンタメCGM「gooメーカー☆メーカー」
【第2回】メーカー/占いのコンテンツを作ってみた! -
これからの時代のセキュリティ対策
くるぞ!in the cloudソリューション -
局所冷却に注目。
データセンターの冷却効率を向上し電力コストを抑制! -
ERPパッケージの導入を成功させるコツ
成功させるコツをクイズ形式のWebcastで配信中 -
グリーンITの第一歩は見える化です
経営・財務・情報システムの3つの視点から環境対応を考える -
ネットと家電をつなぐチャレンジ「Life-X」
ライフログ・シェアリングサービス「Life-X」の印象は? -
Techno Exchange
「目白坂データセンター」にみる信頼性とグリーンの調和 -
ZDNet Japan Green IT
サミットだけでは終わらせない!エンタープライズの取り組みはこれからだ! -
なぜ社内文書は無秩序に分散するのか?
真の文書管理を考える3か条に迫る!
ZDNet Japan イベント
- 開催日:2008年10月23日(木)
- イベント一覧へ»