失敗しない「学校IT製品」の選び方:セキュリティ編【前編】
“目隠し型セキュリティ”は子どもをダメにする(1/2 ページ)
学習者がネット犯罪に巻き込まれる事件が多発している。だが、むやみにネットの利用を制限することは、問題の先送りにしかならない。教育機関が認識すべきセキュリティの課題を整理する。
「約半数の母親は、小学生にインターネットを使わせていない」――。綜合警備保障(ALSOK)が2015年7月2日に発表した「小学生と母親の安全に関する意識調査」の中の文言だ。子どもの所在地確認のためにGPS付きの携帯電話を持たせるかどうかなどの項目を中心としたこの調査リポートの中で、私がただ1つ不思議に思ったのが冒頭に挙げた文言だ。
不思議に思ったのは幾つか理由がある。1つ目は、今どきの子どもであるにもかかわらず半数以上がインターネットを使っていない、という調査結果だ。恐らく、これはクライアントPCやタブレット/スマートフォンといった、一般的なインターネット接続端末を子どもに持たせてないことを示しているのだと考えられる。
だが今どきの子どもは、そんな大層な端末を持っていなくてもインターネットへアクセスできる。彼らが利用するのは、小学生や中学生のほとんどが保有している携帯ゲーム機だ。最近の携帯ゲーム機には、必ずといっていいほど無線LAN接続機能が付いている。さらに、携帯ゲーム機を持っていなくても、保護者のスマートフォンを借りてゲームをしている子どもはたくさんいる。
調査結果に話を戻すと、「インターネットを使わせていない」と回答した約半数の母親は、子どもにクライアントPCやタブレットを買い与えていないだけのことだ。ほとんどの子どもは教員や保護者の知らない間に、オンラインゲームやSNS(ソーシャルネットワーキングサービス)、それらに類似する多種多様なWebサービスを利用しているのだ。これは家庭でも教育機関でも起こり得ることである。
教員や保護者の目が届かないところで学習者がインターネットへ接触すると、どのような脅威が想定されるのか。本稿では、これらの脅威を明らかにしつつ、具体的なセキュリティ対策として必要な要素を検証する。
併せて読みたいお薦め記事
「無線LAN」の選び方
「シンクライアント」の選び方
- 学校IT化の“無法地帯”を一掃する「シンクライアント」の威力
- 学校のシンクライアント導入がうまくいかない「4つの理由」
- Chromebookが救世主に? 「シンクライアントは高すぎる」という学校への代替策
教育ITの先駆者が議論、学校セキュリティ対策の課題とは
学校が取るべきセキュリティ対策とは
教育機関がセキュリティ対策で守るべきものとは具体的に何か。それを考えるには、まずは教育機関のIT活用の現状を把握する必要がある。
教育機関が進めるIT導入の対象は、現時点ではほとんどが授業や講義である。つまりIT化の対象は、教科書や副教材、授業/講義の板書、それを書き写したノートなどの情報だ。これらの内容が漏えいすると、どのような問題があるのか。有名教員をそろえた名門の超進学校などでは、受験ノウハウなど外部に知らせたくないことも一部あるかもしれない。ただし一般的には、授業や講義で扱う情報は、漏えいしても大きな問題はないケースがほとんどだと考えられる。
企業の場合、顧客の個人情報や発表前の製品情報といった機密情報を数多く抱えており、こうした情報は漏えいがないよう細心の注意を払う。一方、初等~中等教育を担う小学校や中学校、高等学校には、こうした機密情報に当たる情報はまずない。あえて挙げるとすれば入学試験用の試験問題などがあるが、年に一度のもので作成時期や利用時期なども毎年確定しており、万が一漏れたことが判明したら別の問題に差し替えるなどの事後対策も可能だ。また、印刷した問題用紙を金庫に入れて厳重に保管するなど、従来の対策も有効だと考えられる。
つまり、国内教育機関の大半が取り組んでいる授業や講義のIT化においては、校外の不特定多数が内部情報を自由に見られるような“だだ漏れ”の状況さえ回避できていれば、それほどセキュリティ対策は意識せずともよいというのが私の結論である。むしろ守るべきは、今後蓄積されていくであろう、学習者の成績や習熟状況、思想的な好みといった情報だ。
これらの情報は、授業や講義ではなく、校務/学務で扱う情報になる。こうした情報は現状、データベースのように定型的に管理されているわけではない。小学校から高校、さらには大学、大学院に至る長期間の情報を一元管理する仕組みがシステムとして整備されていない現状では、セキュリティについてそこまで考慮する必要はないというのが私の考えだ。言い方を換えれば、情報自体がデジタル化されていないので、そもそもセキュリティ対策などできないのである。
Copyright © ITmedia, Inc. All Rights Reserved.
失敗しない「学校IT製品」の選び方
教育機関がIT製品を導入する際、どのような点に気を付けて製品選定を進めればよいのか。製品分野の基礎知識をおさらいしつつ、製品選びのポイントを伝授する。
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
SNS認証や多要素認証も数分で実装、IDaaS基盤でデジタルビジネスはどう変わる? -
製品レビュー
「電子帳簿保存法対応」実践術:タイムスタンプ付与などの要件の手軽な実現方法 -
事例
「大企業のデジタル化」成功事例集【コクヨ、九州電力、ヨネックスなど21社】 -
製品資料
“顧客管理の課題”を簡単に解決する方法とは? -
製品資料
契約管理の“あるある課題”をノーコード開発で解決するためのポイント
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
2
Oracle巨大ITプロジェクトはなぜつまずいたのか 8年で導入1割、追加で170億ドル
-
3
Microsoft製品でここまで自動化できる 情シスがやめられる手作業10選
-
4
多要素認証導入済みでもランサムウェア被害に 復旧費用は平均2億7000万円
-
5
脱VMwareの最適解 NTTデータと日立製作所が示す国産仮想化基盤
-
6
Synologyがエンタープライズ向けユニファイドストレージを投入 その実力は
-
7
自宅のWi-Fiが「遅い」「途切れる」本当の原因は? Dellが推奨する鉄則
-
8
「脱Excel」はなぜ現場に潰されるのか 反発を封じる“3つの論理”
-
9
ランサムウェア、暗号化の89%は深夜 情シスが備える「夜間の空白」対策
-
10
ランサムウェア「The Gentlemen」急拡大 21経路の「同時多発的」内部侵略を試みる
ホワイトペーパーランキング PR
-
1
AIエージェントで多様な日常業務を効率化するための入門ガイド
-
2
AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
-
3
5回聞くだけじゃ足りない? トヨタ式「なぜなぜ分析」の正しい実践方法
-
4
JR西日本ITソリューションズが「監視業務の属人化」を解消した方法とは?
-
5
「脱Excel」か「Excel快適化」か? 現場にやさしい業務改善の進め方
-
6
インシデント対応工数を約3割削減、東京ガスの事例に学ぶ監視体制刷新のコツ
-
7
PostgreSQLの「機能」「性能」「運用」「拡張性」に関する悩みの解消法
-
8
5分で分かる「セキュア大容量ファイル転送サービス」の機能とメリット
-
9
Macの安全神話は崩壊? 最新の脅威動向から見えた攻撃のトレンドと有効な対策
-
10
情報セキュリティ対策早分かりガイド:25の自社診断で弱点と解決策を理解
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー