PC紛失で情報漏洩…どんな対策が有効?

この記事をtweetする このエントリーをはてなブックマークに追加

また失敗したの?と言われる前に セキュリティ登龍門50

PC紛失で情報漏洩…どんな対策が有効?

2010/07/20


 PCの「紛失」、「置き忘れ」、「盗難」は重大な情報漏洩インシデントに発展しかねない。何も情報保護対策を施さないまま外部に持ち出したPCは、悪意ある者の手にかかればたちまちすべての情報が抜き出され、詐欺や迷惑行為などのために利用されてしまう可能性がある。PCのパスワードロックやファイル/フォルダ/HDDの暗号化などの対策が施されていても、金銭詐取などを目的にするプロのクラッカーによれば、パスワードや暗号化鍵の解読が行われることもあり得ないことではない。今回は、関連する統計情報を紹介したあと、PCを社外に持ち出すときのルールと保護対策について紹介していく。なお、第1回の記事では情報漏洩インシデントが生じたときの対応ステップを紹介しているので、まだ読んでいない方はぜひご参照いただきたい。

情報漏洩


1

情報漏洩インシデントに関する統計

1-1

情報漏洩インシデントの損害賠償額は?

 情報漏洩インシデントの統計情報は、本コーナーの5月の記事「データでみる2009年度の情報漏洩」に多くのグラフを載せて紹介している(日本ネットワークセキュリティ協会(JNSA)の「2009年 情報セキュリティインシデントに関する調査報告書」)。詳しくは当該記事を参照していただくとして、ここでは本記事のテーマに則ってかいつまんで紹介していきたい。

 まず押さえておきたいのは、2009年の個人情報漏洩インシデントは2008年から漏洩件数が166件増加し、1539件に及んでおり、個人情報が漏洩した人数は延べ約572万人にものぼるということだ。しかも1件当たりの平均想定損害賠償額は2億6683万円。損害金額は大規模で重大な事件が1回でも起きればグンと跳ね上がる。例えば、2007年の1件あたりの平均想定損害賠償額は27億9347万円(過去最高)を記録している。2008年の1件あたりの平均想定損害賠償額は1億8552万円だ。大きな差はあるが、毎年巨額の損害賠償が行われている。1人当たりの平均損害賠償額は4万9961円となっているが、こちらのほうはここ数年極端に大きな変化はない。詳しくは下図を見ていただこう。

図1 2009年上半期 想定損害賠償額算定データ
図1 2009年上半期 想定損害賠償額算定データ
資料提供:JNSA

出典:JNSA「2009年 情報セキュリティインシデントに関する調査報告書」

セキュリティ情報局にご登録頂いた方限定で「PC紛失で情報漏洩…どんな対策が有効?」の続きがご覧いただけます。

「セキュリティ情報局」とは、週1回のメールとサイト上で、セキュリティの基礎知識や最新情報などの記事をご希望の方にのみご提供する登録制のサービスです。「セキュリティ登龍門50」では、実際に起こったセキュリティに関する被害例やその対策、統計データなどを紹介します。また「セキュリティWatchers」では、最新事情や海外の状況などを専門家がレポートします。


情報漏洩/PC紛失で情報漏洩…どんな対策が有効?」関連の情報を、チョイスしてお届けします

※キーマンズネット内の「情報漏洩」関連情報をランダムに表示しています。

情報漏洩」関連の製品

エンドポイントセキュリティ管理ソリューション ISM CloudOne 【クオリティソフト】 企業間・部門間情報共有プラットフォーム PROCENTER/C 【NEC】 ネットワーク分離ソリューション 【アクシオ】
IT資産管理 ファイル共有 その他ネットワークセキュリティ関連
自動で管理端末の脆弱性を検知し、マルチデバイスのセキュリティを一元管理するクラウドサービス。 複数サーバに散在する文書やファイルを統合管理できる文書・コンテンツ管理システム。大容量ファイルの高速転送、授受管理が可能で、社外・海外企業との情報共有も効率化。 二要素認証、操作ログ、標的型攻撃対策、ファイル共有、ネットワーク分離を構成する各プロダクトと構築サービス。

情報漏洩」関連の特集


 企業がFacebookページを運用していると、当然ですがリスク管理がポイントになってきます。若い社…



はじめまして。吉政創成の吉政でございます。昨年は日経新聞の朝刊に自分のコメントが出たり、世界的な起業…



PC持ち出し厳禁が情報漏洩対策なのはわかるけど、もっと柔軟に運用できないの?そんな不満にお答えする、…


情報漏洩」関連のセミナー

F5/Palo Alto/Proofpointで行うOffice 365のセキュリティ 【テクマトリックス】 締切間近 

開催日 11月22日(水)   開催地 東京都   参加費 無料

【Office 365に最適なインフラ構築とセキュリティ対策がわかる】Microsoft社のOffice 365を導入される際にセキュリティリスクとなるテナント…

大同生命様登壇!情報セキュリティに配慮したテレワークとは 【キヤノンITソリューションズ】  

開催日 11月20日(月)   開催地 東京都   参加費 無料

「情報セキュリティへの配慮」は常にテレワーク導入における上位課題です。今回はこの情報セキュリティをテーマにテレワークセミナーを開催いたします。ご登壇頂く大同生命…

データ消去ソフト ディスクシュレッダー6 製品紹介セミナー 【パーソナルメディア】  

開催日 10月25日(水),11月15日(水),11月29日(水),12月6日(水),12月20日(水)   開催地 東京都   参加費 無料

データ消去ソフト「ディスクシュレッダー6」の製品紹介セミナーです。実機を用いたデモンストレーションなど、実際の消去作業をご覧いただきながら、製品説明をいたします…

「エンドポイントセキュリティ」関連 製品レポート一覧

このページの先頭へ

Myリストへ

この記事をtweetする このエントリーをはてなブックマークに追加


この記事に掲載している情報は、掲載日時点のものです。変更となる場合がございますのでご了承下さい。


ページ: 1 | 2 | 3


30003669


IT・IT製品TOP > エンドポイントセキュリティ > その他エンドポイントセキュリティ関連 > その他エンドポイントセキュリティ関連のIT特集 > 特集詳細

このページの先頭へ

キーマンズネットとは

ページトップへ