IT、ガジェットネタまとめ速報

IT技術やガジェットネタに関するみんなの反応のまとめをチョイスしてお届け!

企業別:その他

総務省、HDD廃棄時に自治体職員の立ち会い求める 現場は「時間も人手も掛かる」と困惑

投稿日:

1: 田杉山脈 ★ 2019/12/18(水) 18:01:47.79 _USER
prm1912170008-p1
重要な個人情報を保管するHDDの廃棄を請け負った業者がHDDを盗み、インターネットオークションで販売する――。神奈川県庁の行政文書流出事件は、HDDを廃棄する際、契約業者を全面的に信用して委ねる「性善説」をとってきた多くの自治体に衝撃を与えた。国は、自治体職員が業者の廃棄に立ち会うよう求めるなど改善に乗り出したが、時間や労力がかかることもあり、現場には困惑が広がっている。

 今回の事件では、逮捕された男は従業員が少ない時間帯を狙い社内からHDDを盗み出したとみられ、「3年以上前からやっていた」などと供述をしているという。

 事件を受けて総務省は12月6日、個人情報が大量保存された記録装置の処分について、物理的に壊すなどして使えなくするよう全国の自治体に通知。作業完了まで職員を立ち会わせることも求めた。

 ただ、自治体などが使っているHDDは、リース(長期賃貸)であることも多い。その場合、所有権は業者にあり、埼玉県の担当者は「壊して返すことは所有権の問題から難しい」。別の自治体担当者も「1台なら専用ソフトで手間をかけずに消去できるが、何十台ともなると膨大な時間を要する」と打ち明ける。

 通常、請負業者はデータ消去が終了した際、発注元に対して作業報告書を提出する。だが今回の事件で神奈川県はHDDの廃棄がリース先企業から専門業者に委託されていたことを把握せず、流出したHDDに関する作業報告書も受領していないなど、対応のずさんさも問題となった。

 HDD内のデータを消去するには、ドリルで穴を開けるなど物理破壊が一番確実な方法だとされる。だが自力で物理破壊を行うには穴を開けるための専用の機械などを準備する必要がある。「作業を大量に行うには人手とスペースが足りない」(担当者)ため、神奈川県は今後、リース契約満了に伴い返却した機器については、物理破壊の現場に職員が立ち会う方針を示している。

 それでも、ある関東近郊の自治体担当者は「業者の廃棄に立ち会うのは時間も人手もかかる。総務省は現場の実情を正確に把握していないのではないか」と打ち明けた。

 情報セキュリティに詳しい立命館大の上原哲太郎教授は、「消去したと証明書を出しても、その質が担保されていない場合がある。神奈川県は最初から安全な消去の技術的要件を決めておくべきだった」と指摘。

 その上で、「自主的なデータ消去が難しい場合、委託先の業者の作業が信頼できるかを担保するため、データが適正に消去されたかを審査する第三者機関もある。こうした手段を使うのも手だ」と話した。
https://www.itmedia.co.jp/news/articles/1912/18/news043.html

引用元: http://egg.5ch.net/test/read.cgi/bizplus/1576659707/

続きを読む

このまとめの続きはコチラ!

-企業別:その他

関連記事

次世代メモリ技術の最有力候補はPCMとMRAM、ReRAM

1: へっぽこ立て子@エリオット ★ 2019/05/24(金) 14:27:07.48 _USER
□次世代メモリの立ち位置を再確認する  2018年8月に米国シリコンバレーで開催された、フラッシュメモリとその応用製品に関する世界最大のイベント「フラッシュメモリサミット(FMS:Flash Memory Su…

Origami事実上の倒産 背景にPayPayの毒

Origami事実上の倒産 背景にPayPayの毒

1: サーバル ★ 2020/02/23(日) 21:45:32.73
「ペイペイの毒」に潰されたキャッシュレス企業…その残酷すぎる末路(岩田 昭男) | マネー現代 | 講談社(2/6) 原因は「ペイペイ」にあった? オリガミは2013年からQRコード決済「Origami Pay(オリガミペイ)」のサー…

お前らが二度と買わないメーカー

1: 名無しさん@涙目です。(東日本) [DE] 2018/10/08(月) 07:46:32.85 BE:837857943-PLT(16930)
洋菓子店3200店にクレーム“1万2000回”。 超モンスター級の常習犯を生んだ 「小さな成功体験」とは? https://diamond.jp/articles/-/179038
引用元: http://hayabu…

【IT】無料アンチウイルスソフト「Avast」がユーザーデータをGoogleやMicrosoftに販売していたことが明らかに

【IT】無料アンチウイルスソフト「Avast」がユーザーデータをGoogleやMicrosoftに販売していたことが明らかに

1: 田杉山脈 ★ 2020/01/28(火) 22:16:55.77 _USER
無料で使用可能な「Avast Antivirus」は、全世界で4億人の利用者を抱えるアンチウイルスソフトの定番です。そんなAvast Antivirusを提供しているセキュリティ企業Avast Softwareが、ユーザーの個人情報を収集して20社を超…

米通信委がファーウェイとZTEの設備排除を通信会社に要求へ

1: 田杉山脈 ★ 2019/10/29(火) 18:28:40.96 _USER
米連邦通信委員会(FCC)は、米通信会社大手がHuawei(ファーウェイ)とZTEの通信設備を使用することを禁止する方向で動いている。2社の設備の使用は「国家安全上の懸念がある」としている。 月曜日に明らかになった2…