失敗しない「学校IT製品」の選び方:セキュリティ編【前編】
“目隠し型セキュリティ”は子どもをダメにする(1/2 ページ)
学習者がネット犯罪に巻き込まれる事件が多発している。だが、むやみにネットの利用を制限することは、問題の先送りにしかならない。教育機関が認識すべきセキュリティの課題を整理する。
「約半数の母親は、小学生にインターネットを使わせていない」――。綜合警備保障(ALSOK)が2015年7月2日に発表した「小学生と母親の安全に関する意識調査」の中の文言だ。子どもの所在地確認のためにGPS付きの携帯電話を持たせるかどうかなどの項目を中心としたこの調査リポートの中で、私がただ1つ不思議に思ったのが冒頭に挙げた文言だ。
不思議に思ったのは幾つか理由がある。1つ目は、今どきの子どもであるにもかかわらず半数以上がインターネットを使っていない、という調査結果だ。恐らく、これはクライアントPCやタブレット/スマートフォンといった、一般的なインターネット接続端末を子どもに持たせてないことを示しているのだと考えられる。
だが今どきの子どもは、そんな大層な端末を持っていなくてもインターネットへアクセスできる。彼らが利用するのは、小学生や中学生のほとんどが保有している携帯ゲーム機だ。最近の携帯ゲーム機には、必ずといっていいほど無線LAN接続機能が付いている。さらに、携帯ゲーム機を持っていなくても、保護者のスマートフォンを借りてゲームをしている子どもはたくさんいる。
調査結果に話を戻すと、「インターネットを使わせていない」と回答した約半数の母親は、子どもにクライアントPCやタブレットを買い与えていないだけのことだ。ほとんどの子どもは教員や保護者の知らない間に、オンラインゲームやSNS(ソーシャルネットワーキングサービス)、それらに類似する多種多様なWebサービスを利用しているのだ。これは家庭でも教育機関でも起こり得ることである。
教員や保護者の目が届かないところで学習者がインターネットへ接触すると、どのような脅威が想定されるのか。本稿では、これらの脅威を明らかにしつつ、具体的なセキュリティ対策として必要な要素を検証する。
併せて読みたいお薦め記事
「無線LAN」の選び方
「シンクライアント」の選び方
- 学校IT化の“無法地帯”を一掃する「シンクライアント」の威力
- 学校のシンクライアント導入がうまくいかない「4つの理由」
- Chromebookが救世主に? 「シンクライアントは高すぎる」という学校への代替策
教育ITの先駆者が議論、学校セキュリティ対策の課題とは
学校が取るべきセキュリティ対策とは
教育機関がセキュリティ対策で守るべきものとは具体的に何か。それを考えるには、まずは教育機関のIT活用の現状を把握する必要がある。
教育機関が進めるIT導入の対象は、現時点ではほとんどが授業や講義である。つまりIT化の対象は、教科書や副教材、授業/講義の板書、それを書き写したノートなどの情報だ。これらの内容が漏えいすると、どのような問題があるのか。有名教員をそろえた名門の超進学校などでは、受験ノウハウなど外部に知らせたくないことも一部あるかもしれない。ただし一般的には、授業や講義で扱う情報は、漏えいしても大きな問題はないケースがほとんどだと考えられる。
企業の場合、顧客の個人情報や発表前の製品情報といった機密情報を数多く抱えており、こうした情報は漏えいがないよう細心の注意を払う。一方、初等~中等教育を担う小学校や中学校、高等学校には、こうした機密情報に当たる情報はまずない。あえて挙げるとすれば入学試験用の試験問題などがあるが、年に一度のもので作成時期や利用時期なども毎年確定しており、万が一漏れたことが判明したら別の問題に差し替えるなどの事後対策も可能だ。また、印刷した問題用紙を金庫に入れて厳重に保管するなど、従来の対策も有効だと考えられる。
つまり、国内教育機関の大半が取り組んでいる授業や講義のIT化においては、校外の不特定多数が内部情報を自由に見られるような“だだ漏れ”の状況さえ回避できていれば、それほどセキュリティ対策は意識せずともよいというのが私の結論である。むしろ守るべきは、今後蓄積されていくであろう、学習者の成績や習熟状況、思想的な好みといった情報だ。
これらの情報は、授業や講義ではなく、校務/学務で扱う情報になる。こうした情報は現状、データベースのように定型的に管理されているわけではない。小学校から高校、さらには大学、大学院に至る長期間の情報を一元管理する仕組みがシステムとして整備されていない現状では、セキュリティについてそこまで考慮する必要はないというのが私の考えだ。言い方を換えれば、情報自体がデジタル化されていないので、そもそもセキュリティ対策などできないのである。
Copyright © ITmedia, Inc. All Rights Reserved.
失敗しない「学校IT製品」の選び方
教育機関がIT製品を導入する際、どのような点に気を付けて製品選定を進めればよいのか。製品分野の基礎知識をおさらいしつつ、製品選びのポイントを伝授する。
この記事の著者
関連記事
新着ホワイトペーパー PR
-
事例
[日本オラクル株式会社] ピンチをチャンスに変えたEPR製品は? 先行企業の導入事例3選 -
技術文書・技術解説
[日本オラクル株式会社] 無自覚なリスク 秘伝Excelファイルが監査の壁、不正・ミスの温床となる理由 -
製品資料
[日本オラクル株式会社] 戦略的経理の第一歩 失敗のない「脱Excel」を実現する秘訣とは? -
技術文書・技術解説
[日本オラクル株式会社] いまさら聞けないオンプレERPとクラウドERPの違い 最適な製品をどう見極める? -
事例
[株式会社ビザスク] 連結売上高が約2倍に成長、富士フイルムが実践した新規事業創出の戦略とは?
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
2
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
3
「0.3秒のスピード顔認証」の入退室管理が社員に好評 事例に学ぶオフィス改革
-
4
「ノートPC派」は損をしている? Dellと考える“自作PC”のメリット
-
5
エンジニアの生産性はどう測る? マネジメントに不可欠な可視化の実現方法とは
-
6
慶應義塾が「Notion」を選んだ理由 AI導入の盲点になる“情報のサイロ化”
-
7
LINEヤフーはなぜ「社内の管理者」すら信用しないインフラを作ったのか
-
8
1200万円のSaaS導入を回避 スギ薬局「運用費10万円」のAIエージェント構築術
-
9
「また同じ説明か」 消費者の半数が離脱するAIチャットbotの“記憶喪失”
-
10
「Copilot」はなぜ放置される? “議事録要約止まり”を脱する処方箋
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
DX/AI投資の壁を突破、現代の最高財務責任者が直面する課題と克服のヒント
-
3
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
4
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
5
システムの保守がモダン化を阻む? 「変えない判断」から脱却する方法とは
-
6
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
7
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
8
“あのファイル転送”で暗躍するノーウェアランサム
-
9
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー