Winnyウイルスから機密情報を守れ!【最終回】
機密情報ファイルの分散を認識し対策を行う
Winnyを原因とする情報流出の対策は、従来と違って対策するべき範囲が広いことが特徴となっている。単にWinny対策製品を導入するのではなく、重要なファイルの居場所を把握することが重要だ。
従来の情報流出事件は、企業ネットワーク内にある顧客リストなどのファイルが外部から不正にアクセスされたり、設定ミスなどによってアクセス可能な状態になっていたことが原因のほとんどだった。しかし、Winnyウイルス感染を原因とする最近の情報流出事件は、社員などの個人用PCが流出元であるケースが非常に多い。
これまでの対策は、企業ネットワークやWebアプリケーションなどの不正侵入対策が中心であったが、Winnyを原因とする情報流出対策はそれだけでは到底防ぎきれない。企業の守りだけを固めていればよいという時代は終わってしまったのだ。これからは、流出した場合に被害が発生するような重要なファイルがどこにあるのかを意識した上で、対策を行っていく必要がある。
社員が業務で使用するファイルを自宅に持ち帰って作業するというケースは多く、実際問題としてこれを防ぐことは難しい。このようなケースも想定した上での対策が必要になるわけだ。今回は、各所に分散する重要なファイルをどのような方法で守るべきかを考えてみよう。
Winnyウイルス感染による情報流出の特徴
顧客情報などが流出する事件は、Winnyウイルスが登場する以前から発生している。以前は企業内にある顧客情報ファイルに直接アクセスされるケースが多かった。顧客情報がWebサーバ上に置かれており、URLに手を加えることでアクセスできるようになっていたり、WebアプリケーションのセキュリティホールにSQLインジェクションなどで攻撃し、顧客情報にアクセスするといった手法だ。サイトのリニューアルの際に設定ミスがあったというケースもある。
このため、従来のケースでは流出する顧客情報の規模が大きく、数十万件、数百万件という個人情報が流出したこともあった。このようなファイルは、おもに顧客情報を入手して架空請求詐欺などに使用された。当時から顧客情報を販売するブローカーが存在し、特にアンケートページのCGIの不備により流出するような個人の趣味、嗜好が含まれているファイルは高額で取引されたといわれている。
一方、Winnyウイルス感染によって流出する個人情報は数百件から数千件という規模が多くを占め、大量のものでも数万件程度だ。これは、流出元が1台のPCとなるためと考えられる。担当者が自分の担当する顧客をまとめたファイルなど、切り分けられた顧客情報がWinnyウイルス感染で流出しているわけだ。販売を目的に顧客情報を入手しようとするブローカーにとっては、Winnyを起動して網を張っていればよくなったため、流出した個人情報が悪用される可能性は高くなったといえるだろう。
Winnyウイルス感染によって流出した情報は、Winnyがあれば誰でも入手できることも特徴だ。最近では報道機関がWinnyから独自に情報流出をチェックし、流出元の発表を前に詳細を発表するケース多くなった。このような報道に対し、流出情報の詳細を発表することに意味があるのか、いたずらにWinnyユーザーを増やすだけではないのかという指摘もある。Winnyウイルスが作成するファイルには、ファイル名に規則性があるため、これをキーワードにWinnyで検索すれば容易に入手できる。ただし、これらのファイルにはWinnyウイルスが仕込まれていることを忘れてはならない。
重要なファイルの分散化を認識する
Winnyウイルスの登場によって、企業にとって重要なファイルの流出経路が増加した。これまでは企業がインターネットとの接点となるWebサーバやゲートウェイ部分の対策や監視を行っていればよかったが、社員が使用する個々のPCからWinny経由で流出するケースにも対応しなければならなくなった。まずは企業内にあるPCにWinnyがインストールされていないかをチェックする必要がある。
大容量ファイルをやり取りすることが多いP2Pファイル共有ソフトでは、回線が早いにこしたことはない。そのため、高速な回線を使用している場合の多い社員用のPCにWinnyなどをインストールして使用するケースが後を絶たない。会社にいる間に大容量のファイルをダウンロードしようというわけだ。Winnyが動作している以上、ウイルス感染の危険性があり、それは情報流出へとつながる可能性がある。しかも、いくら回線が高速とはいえ、P2Pソフトがその帯域を圧迫することになってしまう。社内のPCからP2Pファイル共有ソフトを排除することが、対策の第一歩といえるだろう。もちろんこの場合には、WinnyだけでなくShareなどファイル共有に使用されるP2Pファイル共有ソフトすべてを排除すべきだ。
企業内にあるPCは、WinnyをはじめとするP2Pファイル共有ソフトを削除すれば対策できるが、問題となるのは社員個人が使用するPCだ。Winnyウイルス感染による情報流出事件のほとんどが、個人使用のPCからの流出となっている。個人が使用するPCにまでWinnyのインストールを禁止するわけにはいかないため、業務で使用するファイルを持ち出させないことがポイントとなる。しかし、それは実際問題としては難しいところだ。会社に内緒でファイルを持ち出して流出させてしまうよりは、ファイルを持ち出す場合や個人用PCに保存する場合には、必ずファイルを暗号化しておくといった対策が必要だろう。
たとえ個人情報が含まれていなくても、業務で使用するファイルは流出した場合には悪用される可能性が高い。企画書や内部文書でも、専門知識のある人が見れば分かってしまう。自衛隊の艦船や空港、ATMなどの技術情報も流出しているが、これらの情報を悪用した犯罪が発生する可能性だってあるのだ。業務で使用するファイルはどのようなものでも、しっかり管理することが大事だ。
Winnyウイルス対策製品の種類
2006年に入ってから、Winny対策機能を搭載したソフトやアプライアンス、ソリューションなどが数多く登場した。特にWinnyによる通信を検知するものやインストールされていないかをチェックするもの、起動を禁止するものなど、Winny自体の動作を停止する機能を持つものが多く見受けられる。それだけニーズも高まっているのだろう。また、ファイルを暗号化するソフトも多く登場している。特に暗号化機能を装備するUSBメモリは人気のようだ。情報流出対策として、PC内に顧客リストと思われるファイルがないかを検索するソフトもある。
そこで、Winnyの起動や通信を検知する機能を持った製品をまとめてみた。無料のものからASPサービス、アウトソーシングなどさまざまな製品が登場しており、すでに導入されているセキュリティアプライアンスやサーバ製品などにWinny対策機能を追加できるツールもある。ここではソフトウェア製品とASPサービスを中心にピックアップしている。
Winny検出には、製品によって通信や起動を検出するものから、通信の遮断や起動の阻止が行えるものまで、多彩にあることがわかる。また、リアルタイムに対応できるものとログチェックによる「事後報告」として通知されるものがある。目的や価格、クライアント数などから最適な製品を選ぶとよいだろう。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社MatrixFlow] 「物流リソース最適化」ガイド:人員・配車・傭車を出庫依頼の確定前に決めきる -
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
2
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
3
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
4
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
5
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
6
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
7
「結局使わなくなる」Microsoft 365 Copilotを半年で定着 キリンの3施策
-
8
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
9
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
-
10
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー