コンテンツにスキップ

情報漏洩

出典: フリー百科事典『ウィキペディア(Wikipedia)』

情報漏洩(じょうほうろうえい、もしくは、じょうほうろうせつ)とは、内部に留めておくべき情報が何らかの原因により外部に漏れてしまうことを言う。

概要[編集]

情報漏洩とは、言葉の通りにとらえれば諜報活動による国家機密の漏洩も含まれるが、現代において情報漏洩と言えば外部の人間が対象の情報セキュリティの不備を突いたり、または秘密情報にアクセス可能な内部の人間が外部に漏らすことを指す。ネットワークがインフラレベルに普及したこともあり、SNSなど公開場所も増えた上一度公開するとデジタルタトゥーとして残るため、現代においては情報漏洩とその対策の重要度は大きい。

対象も国家や大企業などの大きな組織に限らず、中小企業から個人まで広がった問題となっている。

また内部告発も行為そのものは情報漏洩だが、通常は内部告発を情報漏洩と呼ぶことは少ない。

主に狙われる情報[編集]

窃取者の目的は、悪意や利益を求めるだけではなく、新情報を得たいといった興味本位まで非常に広い。

  • 国家機密情報
  • 企業の人事や財務状況、設計データや製作中製品などの未公開情報
  • メディア作品や、エンターテインメント系の公開前情報。ただし機密情報として狙われるのは公開前または未公開情報のみで、公開済のものはその限りではない。
  • 個人のクレジットカード番号や銀行口座番号などの資産に関わる情報
  • 個人の携帯電話やPC、クラウドストレージなどにアップロードされたプライベートな情報。画像や動画に限らず、通話ログや電話帳など保存されたデータはすべて対象になりうる。

主な原因[編集]

攻撃者は、常に対象の隙を狙っている。いわゆる下記に挙げたサイバー攻撃のイメージが強いがそれだけではなく人為的なミスややり忘れ、癖なども含まれる。

サイバー攻撃等によるもの[編集]


OS



To使

[]













[]




 - 



 - 20137[1][ 1]

 - 

調







2019HDD

LINE

[]




使OS









PC

Web




[]


 - 

















 - 

Winny

[]

注釈[編集]

  1. ^ 環境省復興庁農林水産省国土交通省厚生労働省でクラウドストレージにおけるファイル共有設定のミスにより、内部のメールやファイルが誰でも見られる状態となっていた。これらの情報には各省庁の機密データだけでなく、医療機関の患者情報など、個人情報も含まれていたことが当時、問題視された。

出典[編集]

  1. ^ Googleドライブなどのクラウドストレージを使う際のセキュリティ対策”. サイバーセキュリティ情報局 キヤノンマーケティングジャパン株式会社 (2020年3月24日). 2023年7月31日閲覧。

外部リンク[編集]