こちらの記事は、セキュリティ専門家の松野によるニュース解説ラジオ「今日の10分セキュリティラジオ」の放送内容を文字に起こしご紹介しています。
埼玉県は9月13日、県立特別支援学校塙保己一学園で無料通信アプリ「LINE」使用による個人情報流出が判明したと発表した。(記事はこちら)
【お届けするニュースはサイバーセキュリティ専門ニュースサイト「ScanNetSecurity」の提供でお送りしています。】LINEのトークルームに見知らぬ第三者が参加したことで、過去のトーク履歴から個人に関する情報が漏洩してしまったということです。LINEやその他コミュニケーションツールを業務で利用する際に気を付けるべきポイントについて説明します。
今回のインシデントは、業務上の情報交換の為に使用していたLINEのトークルームに、何者かが参加したことにより、過去180日分のトーク履歴から、37人分の氏名や出欠席にかかる情報や健康観察情報が流出した可能性があるということです。インシデントの原因として、当該トークルームはLINEのオープンチャット機能を利用しており、第三者の参加が誰でも可能な状態であったと発表されています。対策として、当該参加者を退出させるとともに同トークルームを削除しています。
また、再発防止策として、改めて個人情報や情報セキュリティの適正な管理の徹底を指示したということです。
幅広いコミュニケーションができるオープンチャットのメリットは、一定の匿名性を維持できることで、デメリットはその匿名性の裏返しにあります。セキュリティの観点から、その内容について説明します。
まず、オープンチャットのトークルームごとにプロフィールを設定することができます。何らかの理由で身分を隠したい場合に、個別に名前やプロフィール画像を設定することで、参加者に対しては匿名でコミュニケーションを取ることが可能です。もちろん、コミュニケーションツールの運営元に登録情報を隠すことはできませんので、完全に匿名であると勘違いして不正行為に及ばないようにしましょう。
デメリットとしては、機微な情報のやり取りには不向きであるということです。コミュニケーションツールの延長線上で使ってしまうと、知っている人だけが参加していると勘違いして、誤って他人のプライバシーを侵害してしまう可能性があります。また、先ほどの匿名性ともかかわりますが、誰が参加しているかわからないという点も、セキュリティの観点では注意が必要です。参加しているメンバーから様々な勧誘があっても、善意ある人からのメッセージであるとは限らないことに気を付けましょう。
LINEやFacebookなど、個人アカウントのコミュニケーションツールを業務で利用する場合は、アカウントの乗っ取りが発生した場合のリスクについて、あらかじめ認識しておく必要があります。
リモートワークでコミュニケーションツールの利活用も進むことが考えられますが、エレベータで業務上の会話が禁止されていたように、今使っているシステムがかつてのパブリックスペースなのかプライベートスペースなのか、十分理解した上で円滑なコミュニケーションを図っていきたいですね。
今日の10分セキュリティラジオにて毎週月・水・金にセキュリティの最新ニュースを取り上げ解説を行っています。隙間の時間の情報収集にぜひお役立てください!
お見積り・ご相談など、お気軽にご相談ください
サイトTOPへ