セキュリティの
学び場

SHIFT SECURITY セキュリティの学び場 ニュース解説 SNSの活動休止アカウント、どう対応すべきか

SNSの活動休止アカウント、どう対応すべきか

SNSの活動休止アカウント、どう対応すべきか
目次
  • 今回の解説ニュース
  • アカウントの停止・削除の問題点
  • 使用されていないアカウントは無効化に

こちらの記事は、セキュリティ専門家の松野によるニュース解説ラジオ「今日の10分セキュリティラジオ」の放送内容を文字に起こしご紹介しています。

今回の解説ニュース

SNSの活動休止アカウント どう対応すべきか ~ 情報処理学会 学会誌

情報処理学会は6月22日、SNS活動休止アカウント対応の難しさについて、同会・学会誌「情報処理」のnoteで発表した。(記事はこちら)

【お届けするニュースはサイバーセキュリティ専門ニュースサイト「ScanNetSecurity」の提供でお送りしています。】

SNSの活動休止アカウントが削除されることについて、意見が述べられています。今回は、使われていないアカウントが放置されることによるセキュリティリスクや、逆に削除されることによる影響について説明します。

Twitterを買収したイーロン・マスク氏が、数年間にわたってアクセスのないアカウントの削除を進めているとツイートしたことで、Twitter上の活動休止アカウントの削除をめぐる問題が表面化しています。

アカウントの停止・削除の問題点

活動休止アカウントを停止するにあたっての問題点として、「停止の是非」と「停止後のデータの取扱い」の2点が挙げられています。

「停止の是非」については、公的なアカウントは公共性を有する場合があり、停止によって過去の公的な活動や言動の検証ができなくなる等の問題が生じることを指摘しています。また、「停止後のデータの取扱い」については、個人情報に該当するものについては、遺族の個人情報の一部である場合や遺族のプライバシーを侵害する場合には自由に利用することができないとしています。

一方でアカウントを削除してしまうと、そのアカウントにまつわるログが追えなくなってしまう可能性があります。インシデントが発生した際に、サイバー攻撃の痕跡を調査するために、システムが保存したログを確認することがあります。アカウントを削除してしまうと、そのアカウントにまつわるログも削除されてしまう場合があり、後になってインシデント対応をする際、調査に支障が出る可能性があります。

使用されていないアカウントは無効化に

SNSだけでなく、使用されていないアカウントは無効化するようにしましょう。

部署異動や退職者のアカウントが放置されていると、第三者だけでなく、本人にも悪用されてしまう可能性があります。また、インシデント対応に必要なログを保全する観点では、先ほど説明した通り、アカウントは削除ではなく無効化することが求められます。

新年度などで組織が大きく変わる際は特に、大量のアカウントを無効化する必要があることも認識して、定期的な棚卸を実施するようにしましょう。

Voicyでニュース解説ラジオ配信中!

今日の10分セキュリティラジオにて毎週月・水・金にセキュリティの最新ニュースを取り上げ解説を行っています。隙間の時間の情報収集にぜひお役立てください!

著者 セキュラジチーム

話題になっているセキュリティニュースやセキュリティに関する疑問を専門家の解説と個性豊かなパーソナリティたちがお送りしています。1日10分で、気軽にセキュリティの知識を深めることができます。放送は月曜・水曜・金曜の朝7時15分。

\ 記事をシェアする /

Contact

お見積り・ご相談など、お気軽にご相談ください

ご相談・ご質問はこちら

お問い合わせ

お見積り依頼はこちら

お見積り依頼

資料請求はこちら

資料請求

お電話でのご相談はこちら
(平日10:00~18:00)

TEL.050-5532-3255
サイトTOPへ