“願い”と化す「情報漏えいの事実は確認されておりません」 問われる「サイバー攻撃を受けました」発表の質
ITmedia NEWS / 2025年1月9日 8時25分
北條氏:個人情報保護委員会も適切な保存期間や種類のログがあった上での解析結果でなければ、漏えいのおそれは否定できないことをもっと発信しないとダメだと思いますが、なかなかされない。解析結果に対して、第三者の目線が必要だ、という話にもつながるのですが、そうなると誰がそれをやるのかということにもなってきます。
●補足:
個人情報保護委員会が公表する「『個人情報の保護に関する法律についてのガイドライン』に関するQ&A」のQ6-2において、「個人データを第三者に閲覧されないうちに全てを回収した場合」は漏えいしたに該当しないとしており、事例として「システムの設定ミス等によりインターネット上で個人データの閲覧が可能な状態となっていた場合において、閲覧が不可能な状態とするまでの間に第三者が閲覧していないことがアクセスログ等から確認された場合」があるとしている。
この「閲覧が可能な状態となっていた」時点から「閲覧が不可能な状態とするまでの間」が適切な期間であり、「第三者が閲覧していないことがアクセスログ等から確認された」ということが、適切な種類のログを意味する。しかし、ランサムウェア被害に遭った場合には、適切な期間が明確にできないからか、事例として挙げられていない。
もちろん、被害組織が知識を付けていただければ一番いいんですけど、なかなか難しいですよね。あるいは、セキュリティベンダーがきちんと真摯(しんし)な対応をしてくれればいいのですが、顧客からの依頼が増えさえすれば良いというベンダーも一定数存在する。もっとも、ベンダーも依頼してきた被害組織の言い分を聞かないといけない場面もあるのでしょうけど。
被害組織もセキュリティ対策がきちんとできているという資格や審査について100点満点の70点で通るんだったら、90点を取る必要はなく、みんな70点を目指すようになってしまう。70点は一応の合格点ではありますが、十分な体制が整備されているとは言い難いことになります。
辻氏:その点数が、そのままかけるお金に跳ね返ってくるので、無駄にはしたくないですよね。審査ならば通りゃいいんですということに。規制というムチを作るにも時間がかかりますし。
北條氏:法令で規制をすることの何が難しいかというと、規制された内容に対応できない企業が多数存在する場合は、法令違反の企業が増えてしまうわけです。そして、それを取り締まらなかったら規制した意味がなくなる。そこがネックになって、規制はなかなかしにくいんですよね。
この記事に関連するニュース
-
アリかナシか、ランサム攻撃の身代金支払いと交渉 有識者たちの見解は……
ITmedia NEWS / 2025年1月9日 7時40分
-
「ぽっと出」のセキュリティベンダーが危ないワケ 高度化するサイバー攻撃から自社を守るには
東洋経済オンライン / 2025年1月8日 8時0分
-
AOSデータ社、データコマースDataMart.jpにセキュリティオープンデータを公開 ~Data to AI(R)仕事術でセキュリティ分野の生産性向上~
PR TIMES / 2024年12月24日 15時45分
-
【1月オンラインセミナー】2024年の代表的なセキュリティインシデント事例に基づいた実践的な対策のご紹介や、サポート詐欺やフィッシング詐欺による被害事例を踏まえた情報漏えい対策を解説
Digital PR Platform / 2024年12月20日 10時0分
-
NTTコムがサイバー攻撃の被害公表前にした準備 顧客を傷つけず、社内の混乱を抑えた方策とは
東洋経済オンライン / 2024年12月17日 8時0分
ランキング
-
1登録者80万超の34歳人気YouTuberが“健康上の理由”で死去……逝去前日に“体重”巡って意気消沈「情熱と目標なくなった」「とても寂しい」【韓国】
ねとらぼ / 2025年1月7日 11時55分
-
2さようならまであとわずか、1月18日22時サービス終了の『BLUE PROTOCOL』と「バンダイナムコLauncher」のアンインストール方法が公開―ランチャーは2024年12月配信の最新アプデ適用を推奨
Game*Spark / 2025年1月8日 17時1分
-
3物価が高いラスベガスで、約500円でピザを食べる方法
ASCII.jp / 2025年1月9日 11時30分
-
4Adobe CCフォトプラン値上げ 月額1180円→1780円に
ASCII.jp / 2025年1月6日 17時20分
-
5「小さいころはこれだった」 会社の大掃除で見つかった“まさかの絶滅危惧種”が170万表示「まだ生き残りが」
ねとらぼ / 2025年1月9日 12時0分
複数ページをまたぐ記事です
記事の最終ページでミッション達成してください