暗(gu┤)化で進めるICT情報防ナ
この10月14日に、東B地裁はベネッセコーポレーションの顧客情報洩Mに関わる初o判を開いた。それによると、顧客データベースの保守管理をベネッセが委mした外雍版vの派遣社^であった被告Mは、ベネッセの顧客情報を盗み出して@簿屋に売却して約400万のなどの金Yを不にpけDり、総Y3,000万をすj(lu┛)金を詐欺した、と言う嫌疑がかけられている。ベネッセの机屬PCでは、ワーカーは情報データをUSBメモリにコピーできない設定だったが、被告Mはその裏をかいて眼のiのPCにスマホを接しデータを転送してeち出すMをおかした模様である。
洩を甘く見てはいけないのは当だ。発擇靴織戰優奪擦竜害は甚j(lu┛)だ。この会社は垉遒傍金を出したことのない会社だったが、Q|報Oによると今vのPで260億の失を出したとされている。Pの内容とh価はj(lu┛)きくKい(sh┫)に誇張、批判されて報Oされている。でも、これも致し(sh┫)がないことだ。例えば「ベネッセの会長ら経営陣は無責任で認識が甘い….」どの報Oもある。260億もの経済的失に加えベネッセはCや@誉まで汚されてしまっている。
気をつけなくてはならないのは、PCからデータをeち出せるデバイスは、スマホや、SDカード、USBメモリ、CD/DVDなどT外にHいことだ。先進国でICTの\術を進化させW(w┌ng)便性を{求したT果だ。洩したのは顧客のデータであって、住所@Q齢や電B番(gu┤)などのH数の個人情報を含んでいるようで、及ぼす迷惑は膨j(lu┛)だ。
ベネッセはどうすれば良かったのだろうか?例えばサーバを仮[化するという}は使えるのではないか。サーバの仮[化とは1のサーバをあたかも数のコンピュータが別々に動作しているかのように見せかける\術である。この\術を使えばクライアントPCのデスクトップ環境をサーバ屬派n働させることになる。VDI(Virtual Desktop Infrastructure)と}ばれる}法だ。ワーカーが使うPCのハードディスクに情報は記{されないから原的にデータはワーカーの}元に残らない。そして当該データをコピーすることもできない。派遣^の仕の成果はてサーバにしか残らない。ここでは都合VDIの詳しい仕Xけや原理は触れない。争となる機密情報の流失を防ぎ、喇wなセキュリティを確保するVDI環境を提供する会社はHくあることがわかっている。
VDIと同様にアプリケーションソフトやデーターファイルなどの経営@源は、会社がそのサーバでk元管理し、運・管理コストの削をはかるシンクライアント(thin client)の考え(sh┫)もある。シンクライアントは専のパソコンで、ハードディスクがなく、キーボードとディスプレイを主としたで、そのデータは社内ネットワーク経y(t┓ng)でサーバ屬く仕Xけである。もちろんUSB端子もない。って、シンクライアントでもVDIと同じく情報の洩に瓦靴橡ナするが可Δ。仮にベネッセがシンクライアントで被告Mを働かせていたなら同じMはできなかった。
インターネットが広く普及した1995Q以T、情報洩Pはほぼ毎Q発擇靴討い襪里、VDIやシンクライアントと並行してもっと基本的なソリューションである情報の暗(gu┤)化が要なのはらかであろう。さすがに東や日立はICTを使う暗(gu┤)研|がrんだ。東は量子暗(gu┤)の研|を以iからけている。東の研|する\術は量子学の原理を応していて原理的に破ることが不可Δ世汎経の記は述べている(参考@料1)。
日立は電や鉄Oなどのインフラストラクチャがネットに繋がれているX況にR`した。そのような所では、H数の監のためのセンサが莟Rデータを発信している。センサからの情報は暗(gu┤)化する要がある。しかし、データ通信ではAESのような暗(gu┤)化\術を採り入れるとデータ転送がくなりがちなため、日立は暗(gu┤)データの高]化を図る新\術を提案している(参考@料2)。我が国のトップ企業が、このようにして情報を保する社会の構築に貢献しているのは頼もしい。
k(sh┫)、ICTの進tのT果、ビットコインが使われる時代が到来している。ビットコインがR`をされたきっかけは、東Bq谷区にあったマウントゴックス社が本Q2月28日、東B地裁にc再數,療を申个、経営破Vを表したことが発端だ。同社の責任vカルプレスが会見を開きシステムの失`をaMした。このPはビットコイン流通の運営業は会社組Eでも人、総、営業などの伝統的な経営問のみならず、誤りのない暗(gu┤)システムの運営がなければコインはハッカーに盗られることはらかだった。筆vの見るところ、カルプレス等はこのξがL(f┘ng)し、このT果、失`したのだろう。
先にも述べたが、企業は情報保を徹fし洩に瓦靴橡のRTをしなくてはならないことを経営陣は肝に銘じなくてはならない時代になっている。さもなければとんでもないことになる。
参考@料
1. 東、|極のW通信 日本経済新聞 2014Q8月31日
2. 日立、暗(gu┤)でサイバー敢 日本経済新聞 2014Q10月18日