情報漏えい事件はなくならない。標的型サイバー攻撃は更に巧妙化
2005年に個人情報保護法が施行され、2016年1月にはマイナンバー法が施行されます。これらの法律では、当然ながら個人情報やマイナンバーの情報漏えい等の防止が義務付けられています。しかしながら、多くの企業、団体が情報セキュリティシステムに多額の費用を投資しても個人情報の漏えい事故は毎年発生しており、事故がなくならないのが実態です。そして、マイナンバー法の施行後には、マイナンバーの情報漏えい事故は必ず発生すると言われています。
情報漏えい事故の原因は色々とありますが、近年で一番多い問題は、標的型サイバー攻撃です。標的型サイバー攻撃は日々進化し、巧妙化し続けているため、情報セキュリティシステムだけでは100%防ぐことができません。そのため、標的型サイバー攻撃によって情報は漏れるものだとの前提で情報システムを運用する必要があります。
では、標的型サイバー攻撃から個人情報やマイナンバーを守るにはどうしたら良いのでしょうか。その答えは単純明快で、標的型サイバー攻撃を受ける可能性があるPC内に、個人情報やマイナンバーが存在しなければ良いのです。ではどうすれば個人情報やマイナンバーがPC内に存在しないことを確認できるのでしょうか。それは個人情報ファイル検出ツール「すみずみ君」の日々の運用で存在しないことの確認が可能です。
個人情報を高速検出!すみずみ君で安全な環境を構築
すみずみ君はファイル内に名字、住所、電話番号、メールアドレス、マイナンバーなどが含まれているかを検査して、個人情報と思われるファイルを高速で検出するツールです。毎日PC内のファイルをすみずみ君で検査して、個人情報やマイナンバーが含まれるファイルが検出された場合には、直ちに削除、移動、暗号化などの安全管理措置を行うことで、PC内に個人情報やマイナンバーが存在しない状態を保ち続けることができます。
PCに個人情報やマイナンバーが存在しなければ標的型サイバー攻撃を受けても個人情報やマイナンバーの情報漏えい事故は発生しません。
簡単、高速、高精度の個人情報ファイル検出ツール
すみずみ君は簡単、高速、高精度の三拍子が揃った個人情報ファイル検出ツールです。特長は以下の3つが挙げられます。
【1】検査速度がとにかく速い!
超高速の検索エンジンにより検査速度には絶対の自信があります。2回目以降の検査では差分検査が可能で、前回検査から更新していないファイルは検査せずにスキップするため、検査時間が大幅に短縮されます。
また、マイナンバーのチェックデジット(検査用数字)に対応しており、検査前にチェックデジット計算は完了しているため12桁の数列の中からマイナンバーに該当する数字列のみを高速で検出する事が可能です。
【2】任意の文字列検出が得意!
キーワード検出では難しい、旅券番号、保険場号、証券番号、会員番号等の任意の番号文字列を正規表現で簡単に検出するこが可能です。
【3】検出文字列表示が便利!
ファイル内のどの部分で名字、住所、電話番号、メールアドレス、マイナンバーなどが検出されたのか、その前後テキスト内容がわかる大変便利な機能で、ファイルを開かなくても個人情報かどうかを確認することが可能です。
Catとすみずみ君の連携運用でマイナンバーの情報漏えいを防止
各PC へのすみずみ君の配布と実行は、LanScope Catで『検査目的別の複数のすみずみ君』を配布・実行します。例えば、「マイナンバー検査用すみずみ君」の実行は毎日。「個人情報検査用すみずみ君」の実行は週1回。その他検査用すみずみ君の実行は月1回と言った運用です。
特に「マイナンバー検査用すみずみ君」を毎日実行させることでPC内にマイナンバーが含まれているファイルが検出された場合、直ちに削除、移動等の安全管理措置を行えるため、標的型サイバー攻撃を受けてもマイナンバーの情報漏えいを防止する運用が可能になります。
すみずみ君でファイルをリネームしCatでファイルの操作を制御
すみずみ君は検査結果によりファイル名をリネームすることが可能です。例えば名字や住所を含む「社員名簿.xls」を「【個人情報】社員名簿.xls」にリネームすることができます。リネームされたファイルがコピーや移動された場合、その操作はリアルタイムにLanScope Catの操作ログに記録され、利用者に操作アラートを出し、管理者にメール通知されます。
すみずみ君の無償評価版で実際に個人情報ファイルを検出し現状把握
すみずみ君の評価版は使用期限が限定されていますが、PCの台数およびサーバのディスク容量に制限なく利用することができます。実際に個人情報ファイルがどのくらいあるのか、すみずみ君で検査して現状把握してみませんか。
三菱スペース・ソフトウエア株式会社
「最先端の情報通信技術及びソフトウェア技術を基盤とした科学技術を駆使し、新しい価値の創造により情報化社会に貢献する」が企業理念。
その理念のもと、創業以来取組んでいる宇宙システムをはじめとした、航空システム、防衛システム、バイオインフォマティクス、防災・環境システム、情報通信システム、システム・インテグレーション、情報セキュリティを中心としたASP・製品など、先端分野で事業活動を展開されています。
<お問い合わせ先>
三菱スペース・ソフトウエア株式会社
営業本部 ソリューション営業部
TEL:03-3435-4737
企業E-mail:sumizumikun-info@mss.co.jp
企業URL:https://www.sumizumikun.jp