情報漏えいとサーチエンジンが生み出した“名寄せ”大衆化のリスク 第二回 麻痺したプライバシー | ScanNetSecurity
2024.04.28(日)

情報漏えいとサーチエンジンが生み出した“名寄せ”大衆化のリスク 第二回 麻痺したプライバシー

●名寄せ対抗の自衛手段とは

特集 特集
●名寄せ対抗の自衛手段とは

 前回のコラムでは、個人情報が、同窓会名簿やブログ等の形で大量にWebに記載され、それを検索するサーチエンジンが高度に進化することで、インターネットが誰にでも利用できる名寄せのインフラとして機能をはじめたことを書いた。

 この名寄せシステム(要はインターネットのこと)は、性善説で運用されているところがタチが悪い。何かあったときに大変なことになるのが性善説で運営されているシステムの特徴で、多くの場合性善説システムは、運営者も利用者も、そのいざというときのことを考えていない。

 今回は、名寄せインフラに対する、最低限の利用者側の自衛手段を考えてみたい。例えばあなたの友人があなたの名前を、ブログに勝手に書いてしまう危険性を完全に防ぐことはできないから、自分でできる対策を考えてみるわけだ。

●氏名を握られる恐ろしさが麻痺している

 結論から言えば、単純だが有効な対策は、

(1) 自分のフルネーム、氏名をネットに記載しない
(2) ネットでの発言には氏名ではなくハンドルネームを使う
(3) 他人の氏名をブログやSNSに書かない

 この3つに尽きるだろう。順に説明していこう。

 まず、氏名公開をしないところだが、フルネームを知られる恐ろしさが、CGMの大衆化によって、麻痺しているのではないかと日頃から筆者は感じている。自分の名前をサーチエンジンで検索して、検索結果がゾロゾロと出てくるという事態は、本来は異常なものであるはずだが、慣れてしまった(慣らされてしまった)のだ。ストリートビューで自宅周辺の映像が公開されることに危機感は持っても、自分の氏名で情報がインデックス化されていることを危惧する者は稀だ。「ゲド戦記」という小説に、真の名前を相手に知られると、自由にコントロールされてしまうため、普段は通り名と呼ばれる一種のハンドルネームを使っているという設定が出てくる。こうした考え方は日本にも古くからあって、本名公開のリスクマネージメントなのだと思う。

 だから、ネットではハンドルネームだけを使うことだ。そしてハンドルと氏名を同一ページに記載しない(リンク先等も考慮すること)ことである。ハンドルネームからも名寄せは可能だが、重複が多いので障壁を築くことができる。最後の注意事項「他人の氏名をブログやSNSに書かない」については説明の必要はないだろう。

●プロフサイトの問題が今後広がる

 氏名の取り扱いに神経を使ったり、ブログに不用意に個人情報を記載しないといったルールは、基礎的な安全対策として、すでにある程度の浸透は見られると思う。その意味で、いくつもの周辺情報を組み合わせた特殊なケースを除いては、ほとんどのブログはセーフだといえるだろう。

 それよりも、最近規制対象として浮上しているプロフの方が問題だ。プロフは個人情報そのものであり、始末に負えないことに、本人がその個人情報に対する確からしさの承認を与えている。いずれ、プロフサイトとそのキャッシュ、あるいはそれを誰かが集積させたデータベースが名寄せの参照情報として悪用される問題が表面化するだろう。

●人名検索特化型サービスの進化

 ネットの大衆化進展は止めようがなく…

【執筆:Port8181】

【関連記事】
情報漏えいとサーチエンジンが生み出した“名寄せ”大衆化のリスク 第一回 名寄せインフラの成立
https://www.netsecurity.ne.jp/7_12796.html
──
※ この記事は Scan購読会員向け記事をダイジェスト掲載しました
購読会員登録案内
http://www.ns-research.jp/cgi-bin/ct/p.cgi?m-sc_netsec

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  5. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  6. RoamWiFi R10 に複数の脆弱性

    RoamWiFi R10 に複数の脆弱性

  7. 2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

    2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

  8. 富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

    富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

  9. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  10. 札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

    札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

ランキングをもっと見る