PC紛失で情報漏洩…どんな対策が有効?

この記事をtweetする このエントリーをはてなブックマークに追加

また失敗したの?と言われる前に セキュリティ登龍門50

PC紛失で情報漏洩…どんな対策が有効?

2010/07/20


 PCの「紛失」、「置き忘れ」、「盗難」は重大な情報漏洩インシデントに発展しかねない。何も情報保護対策を施さないまま外部に持ち出したPCは、悪意ある者の手にかかればたちまちすべての情報が抜き出され、詐欺や迷惑行為などのために利用されてしまう可能性がある。PCのパスワードロックやファイル/フォルダ/HDDの暗号化などの対策が施されていても、金銭詐取などを目的にするプロのクラッカーによれば、パスワードや暗号化鍵の解読が行われることもあり得ないことではない。今回は、関連する統計情報を紹介したあと、PCを社外に持ち出すときのルールと保護対策について紹介していく。なお、第1回の記事では情報漏洩インシデントが生じたときの対応ステップを紹介しているので、まだ読んでいない方はぜひご参照いただきたい。

情報漏洩


1

情報漏洩インシデントに関する統計

1-1

情報漏洩インシデントの損害賠償額は?

 情報漏洩インシデントの統計情報は、本コーナーの5月の記事「データでみる2009年度の情報漏洩」に多くのグラフを載せて紹介している(日本ネットワークセキュリティ協会(JNSA)の「2009年 情報セキュリティインシデントに関する調査報告書」)。詳しくは当該記事を参照していただくとして、ここでは本記事のテーマに則ってかいつまんで紹介していきたい。

 まず押さえておきたいのは、2009年の個人情報漏洩インシデントは2008年から漏洩件数が166件増加し、1539件に及んでおり、個人情報が漏洩した人数は延べ約572万人にものぼるということだ。しかも1件当たりの平均想定損害賠償額は2億6683万円。損害金額は大規模で重大な事件が1回でも起きればグンと跳ね上がる。例えば、2007年の1件あたりの平均想定損害賠償額は27億9347万円(過去最高)を記録している。2008年の1件あたりの平均想定損害賠償額は1億8552万円だ。大きな差はあるが、毎年巨額の損害賠償が行われている。1人当たりの平均損害賠償額は4万9961円となっているが、こちらのほうはここ数年極端に大きな変化はない。詳しくは下図を見ていただこう。

図1 2009年上半期 想定損害賠償額算定データ
図1 2009年上半期 想定損害賠償額算定データ
資料提供:JNSA

出典:JNSA「2009年 情報セキュリティインシデントに関する調査報告書」

セキュリティ情報局にご登録頂いた方限定で「PC紛失で情報漏洩…どんな対策が有効?」の続きがご覧いただけます。

「セキュリティ情報局」とは、週1回のメールとサイト上で、セキュリティの基礎知識や最新情報などの記事をご希望の方にのみご提供する登録制のサービスです。「セキュリティ登龍門50」では、実際に起こったセキュリティに関する被害例やその対策、統計データなどを紹介します。また「セキュリティWatchers」では、最新事情や海外の状況などを専門家がレポートします。


情報漏洩/PC紛失で情報漏洩…どんな対策が有効?」関連の情報を、チョイスしてお届けします

※キーマンズネット内の「情報漏洩」関連情報をランダムに表示しています。

情報漏洩」関連の製品

日配食品業向け販売管理システム SkynetDish 【東計電算】 印刷イメージログ監視システム 「PrintInsight」 【ギガ+他】 クラウド対応ソフトウェア型WAF InfoCage SiteShell 【NEC】
販売管理システム 統合ログ管理 WAF
日配食品業の業務や商慣習に対応した「販売管理」「購買管理」「製造管理」「在庫管理」を1システムで提供。情報の見える化、合理的かつ効率的な情報管理を実現する。 印刷された文書の情報をすべて取得、保管し、その情報を把握・分析することで、印刷物からの情報漏洩を効果的に抑止する、紙媒体に特化したセキュリティソリューション。 InfoCage SiteShellはWebサーバにインストールするソフトウェア型とWAF専用サーバのネットワーク型のどちらの形態でも導入可能。クラウド環境(IaaS)にも対応。

情報漏洩」関連の特集


情報漏洩の大きな原因の1つ、メールの誤送信。ウッカリミスが公的な場での謝罪や補償問題にもなりかねない…



小型で持ち歩きやすく、たくさんのデータが入るUSBメモリ。でも便利な反面、盗難や紛失による情報漏洩事…



重要情報が記録されるノートPCなどのモバイル端末は、紛失やウイルス感染で情報流出を起こすと、企業イメ…


情報漏洩」関連のセミナー

データ消去ソフト USBディスクシュレッダー 製品紹介セミナー 【パーソナルメディア】  

開催日 4月13日(木),4月26日(水)   開催地 東京都   参加費 無料

データ消去ソフト「USBディスクシュレッダー」の製品紹介セミナーです。実機を用いたデモンストレーションなど、実際の消去作業をご覧いただきながら、製品説明をいたし…

巧妙化する標的型攻撃に必要な対策とは 【主催:アシスト 】  

開催日 4月25日(火)   開催地 東京都   参加費 無料

標的型攻撃を完全に"防御"することは難しいため、マルウェアに侵入されることを前提とした多重のデータ保護(内部対策)や、マルウェアが組織内に存在するか否か、存在す…

事例から学ぶ特権ID・監査ログ管理実践セミナー 【NRIセキュアテクノロジーズ】  

開催日 4月12日(水)   開催地 東京都   参加費 無料

IT全般統制の不備に対する監査法人からの指摘への対応、PCI DSS認定時のアクセス管理要件への適応、リモート作業時のアクセス制御・ログ取得など、現在様々な要件…

「エンドポイントセキュリティ」関連 製品レポート一覧

このページの先頭へ

Myリストへ 印刷用ページへ

この記事をtweetする このエントリーをはてなブックマークに追加


この記事に掲載している情報は、掲載日時点のものです。変更となる場合がございますのでご了承下さい。


ページ: 1 | 2 | 3


30003669


IT・IT製品TOP > エンドポイントセキュリティ > その他エンドポイントセキュリティ関連 > その他エンドポイントセキュリティ関連のIT特集 > 特集詳細

このページの先頭へ

キーマンズネットとは

ページトップへ