そもそも情報漏えいとは
情報漏えいとは、本来公開されてはいけない個人情報・営業秘密・パスワードなどが外部に流出することです。報道される大きな事件だけでなく、学校や会社の小さな誤送信、クラウド共有の設定ミス、紛失したUSBメモリなども含まれます。クレジットカード番号、住所、電話番号、メールアドレス、診療情報、写真など、多様な情報が漏れて悪用されることがあります。
情報漏えいの主な原因
注目すべきは「外部攻撃」だけでなく「人為的ミス」も多い点です。紛失・置き忘れ、誤送信、公開範囲の設定間違いは、専門知識がなくても起こしてしまいます。映画のようなハッカー攻撃だけを想像していると、身近なミスへの注意が薄くなります。
典型例:メール誤送信
BCC(他の人に表示しない宛先)に入れるべきところを、CC(全員に表示する宛先)に入れて送信してしまうミスはよくあります。一度送信ボタンを押すと取り消しが難しく、送信先全員のメールアドレスが見えてしまいます。学校でも、保護者全員にお知らせメールを送るとき、TOやCCで誤送信して保護者のメールアドレスが他の人に見える、という事故が起きます。
おすすめの守り方
自分側でできる対策は2つです。1つ目は「漏れにくい情報の使い方」。SNSに本名・住所・電話番号を載せない、買い物以外でカード番号を入力しない、よく分からないアプリに権限を渡さない。2つ目は「漏れた前提で備える」。haveibeenpwned.com というサイトで、自分のメールアドレスが過去に漏えいしていないか確認できます。漏れていたら、そのサービスのパスワードはすぐ変更しましょう。
クラウド共有も見直しましょう。Google DriveやOneDriveで「リンクを知っている全員」にしているファイルは、友だちに送ったあと別の人へ転送される可能性があります。提出物、顔写真、住所、電話番号、学校名が入ったファイルは、共有相手を個別に指定するほうが安全です。共有したあとも、用が済んだらリンクを無効にする習慣をつけます。
気をつけたい落とし穴
- クラウドの共有設定を「リンクを知っている人なら誰でも閲覧可」にしたまま放置。関係ない人にも見られる可能性がある
- 「使わなくなったSNSアカウント」を放置。後で乗っ取られて、登録情報が抜かれる
- 共有PCで個人アカウントにログインしたままサインアウトを忘れる。次に使った人が情報を見てしまう
将来どう役立つ?
情報漏えいの原因を知っていることは、職場で重宝されるスキルです。社員1人のミスが会社の信用を大きく傷つけることがあります。誤送信や設定ミスを防ぐ意識は、エンジニアだけでなく事務、営業、広報、学校の先生にも必要です。情報セキュリティマネジメント試験など、社会人向けの資格にもつながる知識なので、今のうちから知っておくと役立ちます。
今日からできること
- haveibeenpwned.com で自分のメールアドレスが過去に漏えいしているか確認
- 使っているクラウドサービスの「共有設定」を見直し、不要な公開を解除
- 使わなくなったSNS・ゲーム・ECサイトのアカウントを削除する
まとめ
確認 漏えいの原因で多いのは?