情報漏えいのリスクを回避するために情報公開範囲の設定に注意(IPA) | ScanNetSecurity
2024.05.14(火)

情報漏えいのリスクを回避するために情報公開範囲の設定に注意(IPA)

 IPA(情報処理推進機構)技術本部セキュリティセンターは1日、今月の呼びかけ「インターネットサービス利用時の情報公開範囲の設定に注意!」を公開した。

製品・サービス・業界動向 業界動向
“Googleグループ”での主な情報漏えい事例
“Googleグループ”での主な情報漏えい事例 全 3 枚 拡大写真
 IPA(情報処理推進機構)技術本部セキュリティセンターは1日、今月の呼びかけ「インターネットサービス利用時の情報公開範囲の設定に注意!」を公開した。

 インターネット上のサービスには、情報公開範囲を設定できるものも多いが、使い方や設定範囲をを間違えてしまうと逆に情報漏えいのトラブルに繋がってしまう。7月から9月にかけては、一部省庁や教育機関で、「Googleグループ」の設定を間違えていたために、関係者の機密情報が漏えいしてしまった事件が報道されている。また、SNSなどに投稿した不適切な書き込みや写真が、自分が想定していない人にも見られしまい、それがもとで非難を受け、炎上してしまうというケースなども頻繁に起こっている。

 IPAでは、「情報漏えいのリスクを回避するためには、情報公開の範囲を確認し、不用意に情報が公開されてしまうことのないようにしなければなりません」とし、設定事例を示し、利用者に情報公開の範囲を意識したサービスの利用を促している。あわせて、デジタルカメラやスマートフォンで撮った写真の公開時の注意点についてもアドバイスしている。

 基本的には、公開範囲の設定がある場合、「初期設定でどこまで公開されているのか確認すること」「「何でも情報を書き込むのではなく、“公開した情報は常にインターネット全体からみられている”と言う意識を持っておくこと」が重要だとしている。


2013年10月の呼びかけ:IPA 独立行政法人 情報処理推進機構
http://www.ipa.go.jp/security/txt/2013/10outline.html

漏えいや炎上の原因?「情報公開範囲の設定」を見直そう……IPAが解説

《冨岡晶@RBB TODAY》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  2. 脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

    脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

  3. 東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

    東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

  4. TwoFive メールセキュリティ Blog 第14回「いよいよ6月、メルマガが届かなくなる…!? ~ メルマガ配信している皆さん ワンクリック購読解除の List Unsubscribe対応は済んでますか?」

    TwoFive メールセキュリティ Blog 第14回「いよいよ6月、メルマガが届かなくなる…!? ~ メルマガ配信している皆さん ワンクリック購読解除の List Unsubscribe対応は済んでますか?」

  5. ランサムウェア「LockBit」被疑者の資産を凍結し起訴

    ランサムウェア「LockBit」被疑者の資産を凍結し起訴

  6. テレ東「ヤギと大悟」公式 X アカウントが乗っ取り被害、意図しないポストが数件行われる

    テレ東「ヤギと大悟」公式 X アカウントが乗っ取り被害、意図しないポストが数件行われる

  7. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  8. 「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

    「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

  9. 護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

    護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

  10. 豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

    豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

ランキングをもっと見る