教育機関における情報漏えい事故の傾向と対策
6
0
0
全文
(2) 甲南女子大学研究紀要第 47号. 人間科学編 (20H年 3月. ). い事件 0事 故 の分析 が参 考 になる。 しか し,一 般企業 とは事情 の異 なる教育機 関 では,情 報漏 えい事件 ・事. 券業 ,保 険業 を分類 した。. 故 の傾 向 も全業種 の平均 とは異 な ってい るので はな い. す る行政指導 が徹底 して い る業種 で あ り,他 の業種 で. だろ うか。. は非公表 とす る よ うな事案 で あ って も公表す る こ とが. 「公 務」 と「金 融業 ,保 険業」 は個 人情報保護 に関. そ こで 本稿 で は,情 報 セキュ リテ イに特化 した ニ ユ. 多 い 。 したが つて ,こ れ らの業種 における事件 ・事故. ース専 門 メデ イア Security Nextン で ,2010年 4月 か ら 9月 の 半年 間 に報 じられた個 人情 報漏 え い事件 ・事 故. 件数が多 い か らとい って,直 ちに リス クが高 い と判 断. を分析 し,教 育機 関 にお ける事件 ・事故 の特徴 を調 べ. 険業」 と比 較 して行政指導が不 十分 で あ るに も関わ ら. るこ とに よって ,発 生頻度が高 く公 にな りやす い ,つ. ず ,「 教 育 ,学 習支援 業」 は事 件 ・事 故件 数 の 業種 別. ま り重要 度 の 高 い事件 ・事 故 の 特徴 を明 らか にす る。. 比率 で 第 2位 を占めて い る。実 質的 には ,「 教 育 ,学. さらに,そ れ らの事件 ・事故 に対す る対策 を,業 務 ヘ. 習支援業」 は情報漏 えい リス クが 非常 に高 い業種 で あ. の影響 度や実現 コス トを勘案 しなが ら述 べ る。. る と言 わ ざるを得 ない 。. 1.教 育 機 関 に お け る. す る こ とはで きな い 。 一 方 ,「 公務 」 や「金融業 ,保. 1。. 情 報 漏 え い 事 件 ・事 故 の 傾 向. 2. 教育機 関 の 内訳. 図 2に ,事 件 ・事故 が報道 された「教育 ,学 習支援 業」 の 内訳 を示す。事件 ・事故件数 の多 い 区分 は上 位. 1。. 1. 情報漏 えい事件 ・ 事故件数 の 業種 別比率. セキュ リテ イ関連 ニ ュースサ イ ト Security Nextで. か ら順 に,「 大学 」 (39%),「 高等学校 」 (22%),「 小 ,. 学校」 (16%),「 中学校」 (14%)で あ り,上 位 4区 分. 2010年 4月 か ら 9月 の 半年 間 に報 じられ た 4国 人情 報. で 9割 を超 える。文部科学省 の 平成 22年 度学校 基 本. 漏 えい事件 ・事故 の総 数 は 236件 で あ る。 この 中に は. 調査 "に よれ ば ,教 職員数 (本 務 者 )は ,大 学 (短 期. 同一 事件 ・事故 の続報が 4件 含 まれてお り,実 質的 な. 大学 を含 む)が 約 39万 人,高 等学校 が約 29万 人 ,中. 件数 は 232件 となる。. 学 校 が約 14万 人 ,小 学校 が約 59万 人 で あ る。 よっ. ,当 該期 間 に報道 された個 人情報漏 えい事件 ・事故件数 の業種 別比率 を示す。 図 1か ら,幅 広 い業 種 で事件 ・事故 が発生 してお り,個 人情報漏 えいの リ. て ,教 職 員数 (本 務 者 )10万 人あ た りの 事 件 ・事 故 件 数 は,大 学 (短 期大学 を含 む)が. ス クが普遍 的 に存在 して い るこ とが 分 か る。事件 ・事. 上 位 4区 分 の 中で は,大 学 (短 期大学 を含 む)と 中学. 故件 数 の 多 い 業 種 は上 位 か ら順 に ,「 公務 」 (21%),. 校 にお ける事件 ・事故 の発生確 率が高 い とい う傾 向が. 図 1に. 「教 育 ,学 習支援 業 」 (15%),「 金融業 ,保 険業」 (12. が 2.8件. ,中 学 校 が 3.6件. 3。. 6件 ,高 等学校. ,小 学 校 が 1.2件 とな り. ,. み られ る。. %)で あ り,上 位 3業 種 で約 半 数 を占め て い る。 な お ,「 公務」 は 中央官庁 と地 方 自治体 を,「 教育 ,学 習 支援業」 は,大 学 (短 期大学 ,大 学病 院 ,大 学 院 を含 む ),高 等 専 門学 校 ,専 門学校 ,高 等 学校 ,中 学 校. ,. 1。. 3. 教育機 関 にお ける情報漏 えい原 因 の特徴. ,全 業種 と教育機 関 にお ける情報漏 えい原 因 の比 率 を示す。 同心 円 の外側が全体 を,内 側が教育機 図 3に. 小学校 ,学 習塾 を,「 金融業 ,保 険業 」 は銀行業 ,証 学習塾. 3%. サー ビス 業. 6%. 製造 業. 6%. 卸売 業 小売業 ,. 7%. rit高 等専門 専 門学校 学校. 30/0. 図1. 情報漏えい事件 。事故件数の業種別比率 (N=232). 3%. 図 2「 教育,学 習支援業」 の内訳 (N=36).
(3) 佐伯. 教育機 関 にお ける情報漏 えい事故 の傾 向 と対策. 外側 :全 体 内flll i教 育機 関. 図 3 情報漏えい原因の比率 (N=232,36). 図 4 情報漏えい媒体の比率 (N=232,36). 関 を表 して い る。 ここで ,「 紛失」は帳票類 ,PC,uSB. る,フ ァイル共有 ネ ッ トワー ク上 で情報漏 えい を引 き. メモ リ,携 帯 電話 な どの盗 難 や紛 失 を,「 操 作 ミス 」. 起 こす不正 プ ロ グラム を広 めて い る。 フアイル共 有 ソ. は機 器 操 作 の 間違 い や郵 便 物 の 封 入 間違 い な ど を. フ トを利用 して い る限 り常 に高 い情報漏 え い リス クに. ,. 「 設定 ミス 」 はア クセ ス権 の 設定 間違 い や プ ロ グ ラ ム ミス な どを,「 P2P」 は フ アイル共 有 ソフ トに よる流. されて い るこ とを十分 に認識 し,決 して フ ァイル共有 ソフ トを使 わない こ とが重 要 で あ る。. 出 を分類 した。 図 3か ら全業種 で は,個 人情報漏 えい事件 ・事故 の. 1。. 4. 教育機 関 にお ける情報漏 えい媒体 の特徴. 約 3分 の 2が 紛失 ,約 2割 が操作 ミス ,約 1割 が設定. 図 4に ,全 業種 と教 育機 関 にお け る情報漏 え い媒体. ミス に よる ものであ り,フ ァイル共有 ソフ トに よる漏. の比 率 を示す。 図 3と 同様 ,同 心 円 の外側 と内側 にそ. えい は 1割 未満 で あ る こ とが分 か る。 フ アイル共有 ソ. れぞれ ,全 業種 と教育機 関 のデ ー タを示 して い る。 こ. フ トが情 報漏 えいの リス クを高 め るこ とは周知 の事実. こで,「 紙」は書類,帳 票類,名 簿,手 帳などを,「 電. であ り,現 在 で はほ とん どの組織 にお い て業務用 PC. 子 媒体 」 は. での使用 を禁止 して い る。 に もかかわ らず ,フ ァイル. DVD,携 帯 端 末 な ど を ,「 メ ー ル 」 は電 子 メ ー ル を. 共有 ソフ トを介 した個人情報 の漏 えい が根絶 されて い. PC,USBメ. 「サ ーバ 」 は. Webゃ. モ リ,ハ ー ドデ イ ス ク ,CD, ,. デ ー タベ ー ス の サ ーバ を ,「 郵. ない とい う こ とは,漏 えい を誘発 した本 人が リス クを. 便」 は郵便物 を,「 P2P」 は Winnyや Shareな どの フ. 承知 の上 で フ ァイル共有 ソフ トを利用 し,結 果 的 に事. ァイル共有 ソフ トウ ェ ア を分類 した。. 件 ・事故 を発生 させ た とい うこ とになるだろ う。 しか し,フ ァイル共有 ソフ トに よる漏 え い 以外 の場合 は. ,. 図 4か ら全業種 では,約 4割 の情報漏 えい事件 ・事 故が紙媒体 を,約 3割 が電子媒体 を,そ れぞれ約 1割. 担 当者 の ヒューマ ンエ ラー に起 因す る事件 ・事故が ほ. が メー ルお よびサ ーバ を介 した もので ある こ とが 分 か. とん どで あ り,情 報 セキュ リテ イに対す る意識 の低 さ. る。 紙 は どの よ うな業種 や職種 で あ って も多用 され る. や技術 の未熟 さが主 な発生要 因 で あ る と推測 で きる。. 媒体 で あ るため ,必 然 的 に漏 え い の 可 能性 も高 くな. 教育機 関 に限れば,紛 失 に よる事件 ・事故 の割合 は 約 8割 に達 して い る。 学校 内 ,自 宅 ,通 勤 途 中 で の. USBメ. モ リ,PC,ハ ー ドデ イス ク,書 類 な どの紛失. ,. る。紙 媒体 に よって漏 えい した原 因 は ,紛 失 ,盗 難. ,. 誤廃棄 ,誤 送付 とい った「紛失」や 「操作 ミス」 に よ る ものが 多 い 。 ただ し,大 量 の書類 を持 ち運 ぶ 頻度 は. 盗難 ,置 き忘 れが 多 い ため ,教 育機 関 としては まず紛. 低 い ため ,電 子媒体 に比 べ る と被害者数 は少 な い とい. 失対策 を最優先 に考 え,安 全 1生 を高 め るための業務手. う傾 向が ある。. 順 の確 立や教 育 を急 ぐ必要があ る。 全体 と比 較す る と,教 育機 関 で は フ ァイル共 有 ソフ. 漏 え い 媒体 比 率 第 2位 の 電子媒体 の 多 くは. USBメ. モ リであ る。 営業職 な ど組織外 での仕事が多 い職種 で. PCを 紛 失 す る場合 もあ るが ,最 近 は USB. トに よる情 報 漏 え い も多 い 。 フ ァイル共 有 ソ フ トで. は携 帯 型. は,ダ ウ ンロー ド時 に経 由 した PC全 て にデ ー タが保. メモ リを介 した漏 え い 事 件 ・事 故 が 急 増 して い る。. 存 され るため ,一 度漏 えい したデ ー タを完全 に回収 す るこ とは極 めて 困難 で あ る。 この よ うな特性 に着 日し. USBメ モ リは高速 ・大 容量 ・低 価 格 化 してお り,非 常 に小 型 で紛 失 しやす い 媒体 で あ る。 USBメ モ リに. た悪 意のあ るプ ロ グラマ が 「暴 露 ウイル ス」 と呼 ばれ. よる漏 えいが発生 した業種 は,教 育 ,学 習支援業 ,公.
(4) 甲南女子大学研 究紀要 第 47号. 人間科学編 (2011年 3月. ). 務 ,団 体 ,医 療 ,福 41L,運 輸業 ,郵 便業 で あ つた。USB. 止す る と,夜 遅 くまでの残業や休 日出勤 を強 い る こ と. メモ リをは じめ と して ,電 子媒体 は大量 のデ ー タを容. になるため ,デ ー タを持 ち運 ばな くて も業務が 円滑 に. 易 に持 ち運 べ る とい う特徴 があ り,大 規模 な漏 えい を. 遂 行 で きる組織 的 ・技 術 的支援 を検 討 す る必 要 が あ. 招 きやす い ため,使 用 を制 限 した り禁 じた りす る組 織. る。. が 多 い 。上述 した業種 は,電 子媒体 に よる内部情報 の. 教育機 関にお けるサ ーバ を介 した 3件 の漏 えい事件. 持 ち出 しに対す る規制が比 較 的少 ない と考 え られ る。. ・事故 は,全 て大 学 で発生 して い る。 高等教育機 関 ほ. 第 3位 の メールに よる漏 えい は,ほ ぼ全てが担 当者. どイ ン ター ネ ッ トに接続 したサ ーバ を利用 して学務 や. の操作 ミスに よる もので あ る。本来送信す べ きア ドレ. 教育 を行 ってい るため ,漏 えいの 危険性が高 まってい. ス とは異 なるア ドレス に送信 した場 合や ,お 互 い に知. るのだろ う。. Cc欄 に列. フ アイル共有 ソフ トを介 した漏 えいの約 4割 は教 育. 挙 して送信 したため ,受 信者 間 で宛先 ア ドレスが 閲覧. 機 関 で 発生 して い る。 多 く教育機 関 で はフ ァイア ウ ォ. 可能 になって しまった場合が多 い 。 いず れの場合 も流. ール に よって不要 な通信 を制 限 して い るため ,基 本 的. 出先が特定可能 で あ るため ,そ れほ ど大 きな問題 に ま. には学校 内で フ ァイル共有 ソフ トを使用す る こ とはで. で発展 しない ことが 多 く,特 に後者 の場合 は漏 えい情. きな い 。 よって ,自 宅 に持 ち帰 った 業務 用 の. 報が メールア ドレスのみで あ るため ,影 響 は軽微 で あ. 個 人使用の. る とも考 え らえる。. して い る可 能性 が高 い。 しか も一 般 的 には,フ アイル. り合 い で ない 人 々 をメールの 宛先欄 また は. PCか. ,. PCに フ アイル共有 ソフ トをイ ンス トール. 同率 第 3位 のサ ーバ に よる漏 え い は ,8割 以上 がサ. 共有 ソフ トに よる情報漏 えい は,ソ フ トをイ ンス トー. ーバ の 設定 ミスか プ ロ グラム ミス に よる ものであ る。. ル し,共 有 されて い るフアイル をダウ ンロー ドして実. 報道 で は「不 正 ア クセ ス に よる」 とされて い る こ とも. 行 した結果発生す る こ とが 多 い 。家族 で共有 して い る. あ るが ,多 くの場合 はサ ーバ を運 営す る 1の 設定 ミス. PCに 子供 が フ ァイル共有 ソフ トをイ ンス トー ル して. や管理 ミスが 不 正 ア クセ ス を誘発 して い る。 業種 と し. い るこ とを知 らず に,親 が仕 事 のデ ー タを持 ち帰 って. ては,卸 売業 ,小 売業 ,サ ー ビス業 ,情 報通信業 が 多. 漏 えいす る場合 もあ るが ,フ ァイル共有 ソフ トを介 し. く,イ ン ター ネ ッ トを利用 して顧客 に直接 サ ー ビス を. た漏 えいは,当 事者が リス クの 高 い行為 を能動 的 に行. 提供す る組 織 では,サ ーバ を介 した漏 えいの リス クが. ってい る とい う点 で ,他 の媒体 に よる漏 えい よ りも当. 高 い と考 え られ る。. 事者 の責任が問 われやす いの で あ る。. {貝. 次 に,教 育機 関 にお ける情報漏 えい媒体比率 の特徴. 教育機 関 で は,メ ール を介 した情報漏 えいの割合が. を述 べ た い。教育機 関 で は,漏 えい媒体 の比 率 が全体. 平均 と比 較 して小 さい 。学生 ・生徒 ・児童 が 日々学校. とは大 き く異 なって い る。紙媒体 に よる漏 え い は約. に通 い ,教 室 の 中で 直接 コ ミュ ニ ケ ー シ ヨンを取 るこ. 1. 割 に と どま り,約 7割 が 電 子媒 体 に よる漏 え い で あ. とが主 たる業務 で あ るため ,他 業種 よ リメールの使用. る。サ ーバ を介 した漏 えい は約 1割 で全 体 と大差 ない. 頻度が低 くなる ことが要 因 で あ る と考 え られ る。. が ,P2Pに よる漏 え い も約 1割 であ り無視 で きな い. 1.5. 媒体 になって い る。 教育機 関 にお い て紙媒体 に よる漏 えいが少 ない理 由. 教育機 関 にお ける情報漏 えい対策 の重点項 目. 以上 を ま とめ る と,教 育機 関 にお い て は. USBメ モ. リをは じめ とす る電子媒体 の紛失 0盗 難対策 が最 も急. は,紙 媒体 を持 ち運 ぶ こ とが 少 ない か らだろ う。教職 員が紙媒体 を携 えて学生 ・生徒 0児 童 の 自宅や他校 に. 務 であ り,次 い で紙媒体 の紛失 0盗 難対策 ,サ ーバ 管. 訪問す る機会 は稀 であ り,成 績処理 な どの業務 を自宅. 理 と操作 の適正化 ,フ ァイル共 有 ソフ ト利用 の 禁止 の. に持 ち帰 る際 には電子 媒体 を利用す るこ とが 多 い と考. 順 に対策 を検討す れば,効 率 の 良 い対策が実現 で きる. え られ る。. と考 え られ る。. 一 方 で ,教 育機 関 にお ける漏 えい媒体 の約 7割 を占 め る電子媒体 は,そ の約 9割 が 割が. PCで あ る。 USBメ. USBメ モ リで ,約. 1. 2.教 育 機 関 に お け る 情 報 漏 え い 対 策. モ リを介 した漏 え い 事 件 ・. 事故 の 実 に約 6割 が教育機 関 で発生 してお り,小 学校 か ら大 学 まで比較 的緩 やか な情報 管理体制 の も とに. ,. 日常 的 に個 人情報 を持 ち歩 い て漏 え いの リス クに晒 し て い る様子が うかが える。 デ ー タの持 ち出 しを一 切禁. 本節 で は,前 節 で述 べ た教 育機 関 における個 人情報 漏 えい対 策 の優先事項 につい て ,業 務 へ の影響度や実 現 コス トを勘 案 しなが ら解説 して い きた い 。.
(5) 勇 :教 育機 関 にお け る情報漏 えい事故 の傾 向 と対 策. 佐伯. 1. 2。. 電子媒体 の紛失 ・ 盗難対策. な情報漏 えい対策 を実現す るこ とは 困難 で あ る。紙 媒. USBメ モ リ等 の電子媒体 の紛 失 ・盗難対 策 は,「 電. 体 の 紛 失 ・盗 難対 策 は ,伝 統 的 な手段 に頼 る ほか な. 子媒体 に よるデ ー タの持 ち出 しを一切禁止 す る」方法. い 。 どの よ うな情報 資産 が あ るか把 握 してお くこ と. と,「 デ ー タの持 ち出 しは許可す るが 漏 え い 防止 の 対. 書 類 は整 理 を して鍵 をか け た場 所 に保 管 して お くこ. 策 を取 る」方法 とに分 け られ る。. と,書 類 の 閲覧や コピー には管理者 の許可 を得 て誰が. 「 電子媒体 に よるデ ー タの持 ち出 しを禁止す る」 方 法 は ,セ キ ュ リテ イポ リシ ー と して は設定可 能 だが. ,. ,. どの情幸民にア クセ ス したか を記録 してお くこ とな ど. ,. 基本 的 な管理手法 を徹底す るこ とに尽 きるので あ る。. 実際 の 運用 は極 め て 難 しい 。 USBポ ー トや書 き込 み 可能 な光学 ドライブの機 能 を排 した特殊 な Pcを 教 職. PCを 学 内 ネ ッ トワー クに接 続す る こ とを認 め ず ,個 人の PCを 業務 に利用 す る こ. 2。. 員 に配 布 し,そ れ以外 の. とを禁止す れば,電 子媒体 に よるデ ー タの持 ち出 しは. 3. ファイル共 有 ソフ ト対策. 情報処理推進機構 に よれば,フ ァイル共有 ソフ トか らの情報漏 えい を防 ぐに は,次 の よ うな対 策 が 考 え ら. で きな くなる。 さ らにクラウ ドコンピュー テ ィ ングの. れ ,そ れ らを組 み合 わせ て実施す るこ とが 有効 とされ て い る°7)。. 技術 を利 用 して ,PCの 処理 や デ ー タ保存機 能 をデ ー. (1)職 場 のパ ソ コンだ けで な く,自 宅 のパ ソ コ ンに. タセ ン ター に移 管 し,手 元 の. PCか. もファイル共有 ソフ トをイ ンス トール しない 。. らデ ー タセ ン ター. PC機 能 の画面 を呼 び出 して使用 させ れ ば,学 校 の 内外 で仮想 的 な業務用 PCを 使 った業務 を行 える よ う にな り,原 理 的 には個 人情報 を保存 した電子媒体 を持. (2)職 場 のパ ソ コ ンに許可 な くソフ トウ ェ アを導入. の. 4'。. しない , または,で きない よ うにす る。. (3)職 場 のネ ッ トワー クに,私 有 パ ソ コ ンを接続 し. しか しこの よ うな方 法 を. ない ,ま たは,で きない よ うにす る。. 取 ろ う とす る と,業 務手順 の全面 的見直 しに関わる人. (4)自 宅 に業務 デ ー タを持 ち帰 らない。. 的負担 とシステム移行 の経 済 的負担 が発生 す る うえ. (5)職 場 のパ ソ コ ンか ら usBメ モ リや. ち運 ぶ 必 要 が な くな る. ,. CD等 の 媒. 学外 の組織 とのデ ー タ交換 のため に電子 媒体 の読 み書. 体 に情幸腱を コピー しない , または,で きない よ う. きを例外 的 に許可せ ざるを得 ず ,結 果 的 には個 人情報. にす る。. が イ ン ター ネ ッ ト上 のデ ー タ保管サ ー ビス や電子 メ ー. (6)漏 えい して困 る情報 をメー ルで送 らない ,ま た は,送 れ ない よ うにす る。. ルで飛 び交 う とい う事態 を招 きかね ない 。. (7)ウ イル ス対策 ソフ トを導入 し,最 新 のパ ター ン. 一 方 ,「 電子媒体 に よるデ ー タの持 ち出 しは許可 す るが漏 えい 防止 の対策 を取 る」方法 は,紛 失や盗難が. フ ァイルで常 に監視 す る。. ある こ とを前提 に上司の許可や記録 を取 り,第 三 者が. (8)不 審 なフ ァイルは開か ない。. 内容 を読み取 れない よ うに暗号化す る こ とによ り実現. これ らの対 策 の 中で ,(7)は 費用 をかければ比較 的. で きる。 PCで あ れ ば ,BIosに よるパ ス ワ ー ド起 動. 容易 に実現 が可 能 で あ り,(1)と. 制 限 ,OSの ロ グ イ ン制 御 ,NTFSな どの. す る教 育 に よって実現 に向け て努力す るこ とがで きる. OSに. よる. (8)は 教 職員 に対. ハ ー ドデ ィ ス ク 暗 号 化 を組 み 合 わ せ る 方 法 が あ る 。. だ ろ うが ,特 に大学 の よ うな拘 束力 の 弱 い組織 で は. USBメ. それ以外 の対 策 は実現 が 難 しいの で は ない だ ろ うか。. モ リで あ れ ば ,パ ス ヮ ー ドゃ 暗 号 化 に よ り内. ,. 部 の デ ー タ を保 護 す る仕 組 み を備 えた製 品 (セ キ ュ ア. 禁止規定 を作成 し注意喚起 を継続 して い くこ とで教職. USBメ. 員 の意識 を向上 させ る以外 に,現 実的 な選択肢 はない. モ リ)を 選 べ ば よ い 。 通 常 の. USBメ. モ リ と比. べ て 高 価 で あ るが ,組 織 か ら貸 与 す る形 で セ キ ュ ア. USBメ. よ うに思 われ る。. モ リを提 供 す れ ば ,紛 失 ・ 盗 難 に よ る 情 報 漏. え い をあ る程 度 防 げ るの で は な い だ ろ うか。. 2。. 4. サーバ 管理 と操作 の適正化. 教育機 関 で発生 したサ ーバ 関連 の 3件 の情報漏 えい 2。. 2. 事件 ・事故 は,全 て大学 で発生 して い る。 いず れの場. 紙媒体 の紛失 ・ 盗難対策. 第 2.1節 で述 べ た とお り,認 証 ,暗 号化 ,フ ァイア. 合 も,教 職員が ア ップ ロー ドした フ ァイルの アクセ ス. ウ ォー ル , メー ル ・Webフ イル タ リ ン グな ど, コス. 管理 が不 十分 なため ,個 人情報が外部 か ら閲覧可能 な. トをか け て様 々 な技術 を組 み合 わせ れば,デ ィジ タル. 状態 になって放置 されて い た。サ ーバ にアクセス す る. デ ー タの 情報漏 え い対 策 は実現 可 能 で あ る。 しか し. だ け の知識 を持 ってお り,実 際 にフ アイル をア ップ ロ. そ の よ うな技術 を応用 しづ らい紙媒体 に対 して ,高 度. ー ドしなければな らない ,あ るい は した い と考 えて い. ,.
(6) 甲南女子大学研究紀要 第 47号. 人間科学編. (20H年 3月. ). る教職員の数 はそ う多 くはな く,個 人 を特定可能であ. に対 策 を検 討 す れ ば ,効 率 の 良 い 対 策 が 実 現 で きる こ. ろ う。 この よ うな教職員 を対 象 に定期 的 に研修会 を開. とを示 した。 さ らに ,そ れ ぞ れ の 重 点項 目に つ い て 考. 催すれ ば,意 識 の 向上 を図 ることがで きる だろ う。. え られ る対 策 を,業 務 へ の 影響 度 や実 現 コス トを勘 案. 今 回 の調査 では事例 が見 つ か らなか ったが ,サ ーバ. しなが ら述 べ た。. の利用者 で はな く管理者 の ミスで情報漏 えいす る場 合. 本学 にお い て も,本 稿 で 明 らか に した重 点対 策 項 目. も考 え られ る。組 織 の 中核 システムに管理者 と してア. を考 慮 して ,個 人情 報 漏 え い の 技 術 的対 策 や教 職 員 に. クセスす る教職 員 に対 して は,継 続 的 な研修が不可 欠. 対 す る 啓 も う活 動 を推 進 して い きた い 。. であ ろ う。 参考文献 ま. と. 1)日 本 ネッ トワー クセキュ リテ イ協会 ,2010,『 2009年. め. 情 報 セ キ ュ リテ イイ ンシ デ ン トに関す る調査 報告. 本稿 で は ,2010年 4月 か ら 9月 の 半年 間 に報 じら れた個 人情報漏 えい事件 ・事故 の特徴 につい て ,教 育 機 関 を中心 に分析 した。 そ の結果 ,教 育機関 は情報漏 えい リス クの 高 い業種 であ るこ と,教 育機 関 におけ る 情報漏 え い 原因 の約 8割 は紙や電子媒体 の紛 失 ・盗難 に よる もので あ る こ と,電 子媒体 に よる情報漏 えい件 数 は紙媒体 に よる漏 えい件 数 の約 7倍 に達 して い る こ と,電 子媒体 の約 9割 は. USBメ. モ リであ る こ と,教. 育機 関 で は フ アイル共有 ソフ トに よる情報漏 えいの可 能性 が全体平均 よ りも高 い こ とな どを明 らか に した。 これ らの結 果 か ら,教 育機 関 にお い て は. USBメ モ リ. をは じめ とす る電子媒体 の紛失 ・盗難対策が最 も急務 で あ り,次 い で紙媒体 の紛失 ・盗難対策 ,サ ーバ 管理 と操作 の 適正化 ,フ ァイル共有 ソフ ト利用 の 禁止 の順. 書』,http:〃 www.jnsa.org/resulヴ incidenプ 2009.html. 2)Security NEXT,http:〃 wwwosecurity一 nextocom/.. 3)文 部科学 省 ,2010,『 学校基本調 査』,http://www。 mext.goojp/b_menu/toukei/chousa 01/kihon/1267995。. htm.. 4)井 上春樹 ,他 3名 ,2010,『 クラウ ドコンピューテ ィ ングの全面適用 とその効果』,財 団法人私 立大学情報教 育協 会平 成 22年 度教 育 改 革 ICT戦 略 大 会 予 稿 集. ,. pp.127-132.. 5)井 上 春樹 ,他 6名 ,2010,『 クラウ ドコ ンピュー テ ィ ング全面適用 の イ ンパ ク ト』,静 岡学術 出版 6)土 居 範 久 監 修 ,独 立 行 政 法 人 情 報 処 理 推 進 機 構 .. ,. 2009,『 情 報 セ キ ュ リテ イ教 本. 組織 の情 報 セ. 改訂 版. キ ュ リテ イ対 策実践 の 手引 き』,実 教 出版 7)独 立 行政法 人情 報 処理推 進機構 ,2009,『 情 報 セ キ ュ リテ イ読本 改訂 版 IT時 代 の危機 管理 入 門』,実 教 出 .. 版. ..
(7)
関連したドキュメント
絡み目を平面に射影し,線が交差しているところに上下 の情報をつけたものを絡み目の 図式 という..
漏洩電流とB種接地 1)漏洩電流とはなにか
の総体と言える。事例の客観的な情報とは、事例に関わる人の感性によって多様な色付けが行われ
目標を、子どもと教師のオリエンテーションでいくつかの文節に分け」、学習課題としている。例
各サ ブファ ミリ ー内の努 力によ り、 幼小中の 教職員 の交 流・連携 は進んで おり、い わゆ る「顔 の見える 関係 」がで きている 。情 報交換 が密にな り、個
今回、子ども劇場千葉県センターさんにも組織診断を 受けていただきました。県内の子ども NPO
英語の関学の伝統を継承するのが「子どもと英 語」です。初等教育における英語教育に対応でき
指標 関連ページ / コメント 4.13 組織の(企業団体などの)団体および/または国内外の提言機関における会員資格 P11