「佐賀県情報漏えい事件」で再考する学校セキュリティ【後編】
予算がなくても最低限やってほしい、学校のセキュリティ対策「3つのポイント」(1/3 ページ)
佐賀県の情報漏えい事件をきっかけに、セキュリティ対策の検討を進める教育機関は少なくないだろう。予算的にも人的にも制約がある中、教育機関が実現できる現実的なセキュリティ対策とは何か。
ITの利便性とセキュリティのリスクは表裏一体だ。利便性を享受したければ、セキュリティ対策をおろそかにすることは許されない。このことは、佐賀県の教育情報システム「SEI-Net」の情報漏えい事件によって、教育関係者の心に強く植え付けられた。成績や評価といった学習者に関する情報は、非常に高いレベルのプライバシー情報だ。こうした重要な情報を扱うシステムのセキュリティ対策を軽々しく扱ってよいわけがない。
セキュリティ対策は教育機関にとって非常に重い課題だ。そもそも「教育機関用のセキュリティ対策」はなく、教育機関でも一般企業でも、取るべきセキュリティ対策は大きく変わらない。圧倒的に異なるのは、セキュリティ対策に掛けることができる予算だ。企業は営利を目的としており、その利益がセキュリティ予算の源泉となる。対して教育機関は、当然ながら営利を目的としていない。セキュリティ予算の源泉がないのだ。
企業のIT化の歴史は長く、60年以上前に1951年に世界初の商用コンピュータ「UNIVAC I」が登場し、1950年代には国内企業のコンピュータ導入が始まった。インターネットが普及した1990年後半から2000年代にサイバー攻撃が活発化し始めたことを考えると、企業がセキュリティ対策を進めてきたのは、この20年ほどのことだ。それでも、IT化が遅れていた教育機関と比べれば、企業はセキュリティ対策の経験とノウハウの蓄積において一日の長があると言ってよいだろう。
併せて読みたいお薦め記事
連載:「佐賀県情報漏えい事件」で再考する学校セキュリティ
佐賀県の教育IT活用はどう始まったか
「セキュリティ対策」の前にやるべきことがある
佐賀県の事件は、教育機関全体に大きなインパクト与えた。この事件をきっかけに、セキュリティ対策の検討に着手し始めた教育機関は少なくないだろう。だが教育機関にとっては、セキュリティ対策に取り掛かる前にやるべきことがある。それは、システムの正常な動作を維持するための運用管理体制の構築だ(図1)。
サイバー攻撃は、システムの正常な運用を阻害する1要素にすぎない。システムの正常な稼働を保てていないステムに対してセキュリティ対策を施すことは、ほとんど意味を成さない。なぜなら、底に穴の開いた容器に水を入れているようなものだからだ。これから新たにシステムを導入する教育機関にとっては、セキュリティ対策の前に、正常にシステムを動作させることこそ重要になる。
システムの安定稼働を実現することは、言うほど簡単なことではない。何となく動作させるだけならば、システム運用はそれほど困難ではない。だが想定している運用ルールに沿って動作しているかどうかを確認、検証するのは、非常に難しい。
そもそもシステムの運用ルールを作成すること自体、困難な作業だ。定期的なメンテナンスやトラブル時の対処など、システムの安定稼働に必要な要素を漏れなく整理して、運用ルールにまとめ上げる――。こうしたスキルを持った人材が、全国の教育機関や教育委員会に潤沢に在籍しているとは考えにくい。
実際、現在の教育機関のほとんどには、企業における情報システム部門に該当する組織が存在しない。こうした状況では、有効なセキュリティ対策を施すどころか、システムを止めないための最低限の運用すら難しい。
さまざまな制約のある教育機関が、安全なIT活用を進めるためにはどうすればよいのか。まずシステムの安定運用という観点では「クラウドの利用」が挙げられる。その上で、最低限やるべきセキュリティ対策として「無線LANの安全性確保」「“何でもメール”からの脱却」がある。これら3つのポイントについて、詳しく説明していこう(図2)。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社MatrixFlow] 「物流リソース最適化」ガイド:人員・配車・傭車を出庫依頼の確定前に決めきる -
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
2
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
3
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
4
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
5
肥大化した「SFA」の沼 4カ月でBigQuery×AppSheetの新システムを構築した方法
-
6
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
7
次世代RPA「ハイパーオートメーション」が急成長か Gartnerが予測
-
8
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
9
昭和大学病院がeICUを導入、ICUの患者情報を遠隔地で一括管理
-
10
「何から始めればいい?」 情報漏えい対策で悲鳴を上げる中小企業のリアル
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
プログラミング不要で誰でも実現できる、ネットワーク運用管理の自動化とは
-
4
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
5
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
6
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
-
9
“あのファイル転送”で暗躍するノーウェアランサム
-
10
「オンプレミス回帰」せざるを得ない“合理的な理由”
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー