PC紛失で情報漏洩…どんな対策が有効?

この記事をtweetする このエントリーをはてなブックマークに追加

また失敗したの?と言われる前に セキュリティ登龍門50

PC紛失で情報漏洩…どんな対策が有効?

2010/07/20


 PCの「紛失」、「置き忘れ」、「盗難」は重大な情報漏洩インシデントに発展しかねない。何も情報保護対策を施さないまま外部に持ち出したPCは、悪意ある者の手にかかればたちまちすべての情報が抜き出され、詐欺や迷惑行為などのために利用されてしまう可能性がある。PCのパスワードロックやファイル/フォルダ/HDDの暗号化などの対策が施されていても、金銭詐取などを目的にするプロのクラッカーによれば、パスワードや暗号化鍵の解読が行われることもあり得ないことではない。今回は、関連する統計情報を紹介したあと、PCを社外に持ち出すときのルールと保護対策について紹介していく。なお、第1回の記事では情報漏洩インシデントが生じたときの対応ステップを紹介しているので、まだ読んでいない方はぜひご参照いただきたい。

情報漏洩


1

情報漏洩インシデントに関する統計

1-1

情報漏洩インシデントの損害賠償額は?

 情報漏洩インシデントの統計情報は、本コーナーの5月の記事「データでみる2009年度の情報漏洩」に多くのグラフを載せて紹介している(日本ネットワークセキュリティ協会(JNSA)の「2009年 情報セキュリティインシデントに関する調査報告書」)。詳しくは当該記事を参照していただくとして、ここでは本記事のテーマに則ってかいつまんで紹介していきたい。

 まず押さえておきたいのは、2009年の個人情報漏洩インシデントは2008年から漏洩件数が166件増加し、1539件に及んでおり、個人情報が漏洩した人数は延べ約572万人にものぼるということだ。しかも1件当たりの平均想定損害賠償額は2億6683万円。損害金額は大規模で重大な事件が1回でも起きればグンと跳ね上がる。例えば、2007年の1件あたりの平均想定損害賠償額は27億9347万円(過去最高)を記録している。2008年の1件あたりの平均想定損害賠償額は1億8552万円だ。大きな差はあるが、毎年巨額の損害賠償が行われている。1人当たりの平均損害賠償額は4万9961円となっているが、こちらのほうはここ数年極端に大きな変化はない。詳しくは下図を見ていただこう。

図1 2009年上半期 想定損害賠償額算定データ
図1 2009年上半期 想定損害賠償額算定データ
資料提供:JNSA

出典:JNSA「2009年 情報セキュリティインシデントに関する調査報告書」

セキュリティ情報局にご登録頂いた方限定で「PC紛失で情報漏洩…どんな対策が有効?」の続きがご覧いただけます。

「セキュリティ情報局」とは、週1回のメールとサイト上で、セキュリティの基礎知識や最新情報などの記事をご希望の方にのみご提供する登録制のサービスです。「セキュリティ登龍門50」では、実際に起こったセキュリティに関する被害例やその対策、統計データなどを紹介します。また「セキュリティWatchers」では、最新事情や海外の状況などを専門家がレポートします。


情報漏洩/PC紛失で情報漏洩…どんな対策が有効?」関連の情報を、チョイスしてお届けします

※キーマンズネット内の「情報漏洩」関連情報をランダムに表示しています。

情報漏洩」関連の製品

PalletControl 7.2 【JALインフォテック】 LanScope Cat Ver.8.3 【エムオーテックス】 フルディスク暗号化ソリューション:SecureDoc 【ウィンマジック・ジャパン】
IT資産管理 IT資産管理 暗号化
脆弱性/マイナンバー対策に効く資産管理ツール。端末環境を自動識別し前提条件等から配布対象を自動判定。人手による台帳作成の手間や作成時間を削減し、ミスを排除する。 IT資産管理、操作ログ管理、ファイル配布、各種レポートやリモートコントロールなど、情報漏洩対策やIT資産管理に必要な機能を網羅したパッケージ。 OSやシステムファイルを含むハードディスク全体を暗号化。暗号化後のパフォーマンスに優れ、認証ツール(トークン)にも対応するなど、ニーズに合わせた柔軟な運用が可能。

情報漏洩」関連の特集


企業で活用が進むクラウド。しかし、気になるのは、やはりセキュリティ対策。今回は、クラウドサービスの利…



業務に追われて慌ててしまい、宛先をよく確認せずにメールを誤送信してしまった経験ありませんか?これが重…



 前回は、経営層への説得シナリオとして3点を挙げた。今回はその中の1つである「IT中長期計画との整合…


情報漏洩」関連のセミナー

中堅・中小企業様向け 無料【個別よろず相談会】 【日本システムテクノロジー】  

開催日 12月1日(木),12月8日(木),12月15日(木),12月22日(木)   開催地 東京都   参加費 無料

IT担当者様が抱えるお悩み相談会を定期的に開催しています! 実は、今更聞けないと思っている内容でも、個別ブースで経験豊富なシステムアナリストがお答えします。創業…

IT資産管理ツール比較セミナー 【ソフトクリエイト】  

開催日 12月15日(木)   開催地 東京都   参加費 無料

情報セキュリティ対策をIT資産の管理からはじめる企業が増えています。しかし、導入する上でメーカーや製品の選択で悩まれている企業のご担当者様が多くいらっしゃいます…

契約書管理がうまくいかない3つの理由とその解決策 【NRIセキュアテクノロジーズ】  

開催日 11月25日(金),1月19日(木)   開催地 東京都   参加費 無料

増え続ける契約書の管理に頭を悩ませている方が多いことと思います。 代表的な理由を挙げれば、・契約書を探すのに手間と時間がかかる、・一括管理ができていないので情報…

「エンドポイントセキュリティ」関連 製品レポート一覧

このページの先頭へ

Myリストへ 印刷用ページへ

この記事をtweetする このエントリーをはてなブックマークに追加


この記事に掲載している情報は、掲載日時点のものです。変更となる場合がございますのでご了承下さい。


ページ: 1 | 2 | 3


30003669


IT・IT製品TOP > エンドポイントセキュリティ > その他エンドポイントセキュリティ関連 > その他エンドポイントセキュリティ関連のIT特集 > 特集詳細

このページの先頭へ

キーマンズネットとは

ページトップへ