コラム

尼崎USB事件で見えた、本当の「リスク」...スパイが狙うのは物理的な紛失ではない

2022年07月09日(土)16時20分
USBメモリー

Hanasaki-iStock

<尼崎市のUSB紛失事件で明らかになった情報管理の問題点は、契約違反の再委託の存在や、USBが物理的に第三者にわたるリスクだけではない>

先日、日本で「USBメモリー」にからんだニュースが話題になった。6月21日、兵庫県尼崎市で、すべての市民46万517人分の個人情報が入ったUSBメモリーを、関係者が紛失したというものだ。

市役所から、コロナ禍における臨時給付金支給関連の事務業務を請け負ったBIPROGYという会社が、さらにその仕事を市に無断で再委託(孫請け)し、その会社はさらに下請けの会社の社員に業務を担当させていた。市民の情報が外部に持ち出され、その管理が杜撰だったことで、大きなニュースになった。

これを受けて尼崎市は、孫請けなどは知らされておらず、「契約違反があった。様々な観点から賠償請求を検討する」と述べている。結局、USBは24日に無事に発見され、情報が漏洩した形跡はなかった。

そもそも、尼崎市はUSBメモリーを暗号化して、パスワードがなければ中身は見えないようにしていた。ただこの紛失事件を受けて尼崎市が行なった記者会見で、担当者らが「パスワードは13桁」であることなどいくつものヒントをばらしてしまった。これにSNSでは批判の声が上がり、挙句には尼崎市USBメモリーのパスワードを推測する「大喜利」のような盛り上がりを見せた。

もちろん契約違反の孫請けなどは大変な問題だと言えるが、13桁のパスワードを設定していたことで、仮に見ず知らずの誰かがそのUSBメモリーを拾って中身を見ようとしても、パスワード解読が難しかっただろうことが窺える。長いパスワードを設定していたことが不幸中の幸いだったと言える。

役所の内外で同じUSBメモリーを抜き差しするリスク

ただサイバーセキュリティ問題を取材している筆者にしてみれば、ニュースに触れた際に別の心配が浮かんだ。それは、USBメモリーを外に持ち出したことで、第三者が物理的にUSBメモリーにアクセスできてしまうというリスクだけではない。

問題は外部の関係者が、役所以外の環境で使ったUSBメモリーを、今度は住民情報が保存されているパソコンなどに挿して使用できるリスクだ。きちんとセキュリティが施されていないシステムでUSBメモリーを使えば、そのUSBメモリーが気付かぬうちにマルウェア(ウィルスなどの悪意あるプログラム)に感染してしまう危険性もあり、何かに感染したUSBメモリーが次に役所に持ち込まれてしまう危険性も排除できない。

マルウェアに感染したUSBメモリーを、市役所や委託先企業に持ち込んで、内部のシステムに接続すればどうなるか。システムにも感染が起き、ただの情報漏洩だけでは済まなくなる可能性もある。

プロフィール

山田敏弘

国際情勢アナリスト、国際ジャーナリスト、日本大学客員研究員。講談社、ロイター通信社、ニューズウィーク日本版、MIT(マサチューセッツ工科大学)フルブライトフェローを経てフリーに。クーリエ・ジャポンITメディア・ビジネスオンライン、ニューズウィーク日本版、Forbes JAPANなどのサイトでコラム連載中。著書に『モンスター 暗躍する次のアルカイダ』、『ハリウッド検視ファイル トーマス野口の遺言』、『ゼロデイ 米中露サイバー戦争が世界を破壊する』、『CIAスパイ養成官』、『サイバー戦争の今』、『世界のスパイから喰いモノにされる日本』、『死体格差 異状死17万人の衝撃』。最新刊は『プーチンと習近平 独裁者のサイバー戦争』。
twitter.com/yamadajour
YouTube「スパイチャンネル」
筆者の過去記事一覧はこちら

今、あなたにオススメ
ニュース速報

ビジネス

米EV税控除、一部重要鉱物要件の導入2年延期

ワールド

S&P、トルコの格付け「B+」に引き上げ 政策の連

ビジネス

ドットチャート改善必要、市場との対話に不十分=シカ

ビジネス

NY連銀総裁、2%物価目標「極めて重要」 サマーズ
今、あなたにオススメ
MAGAZINE
特集:世界が愛した日本アニメ30
特集:世界が愛した日本アニメ30
2024年4月30日/2024年5月 7日号(4/23発売)

『AKIRA』からジブリ、『鬼滅の刃』まで、日本アニメは今や世界でより消費されている

メールマガジンのご登録はこちらから。
人気ランキング
  • 1

    ロシア兵がウクライナ「ATACMS」ミサイルの直撃を受ける瞬間の映像...クラスター弾炸裂で「逃げ場なし」の恐怖

  • 2

    屋外に集合したロシア兵たちを「狙い撃ち」...HIMARS攻撃「直撃の瞬間」映像をウクライナ側が公開

  • 3

    サプリ常用は要注意、健康的な睡眠を助ける「就寝前の適切な習慣」とは?

  • 4

    常圧で、種結晶を使わず、短時間で作りだせる...韓国…

  • 5

    ウクライナ軍ブラッドレー歩兵戦闘車の強力な射撃を…

  • 6

    ロシア「BUK-M1」が1発も撃てずに吹き飛ぶ瞬間...ミ…

  • 7

    「TSMC創業者」モリス・チャンが、IBM工場の買収を視…

  • 8

    ロシア軍の拠点に、ウクライナ軍FPVドローンが突入..…

  • 9

    元ファーストレディの「知っている人」発言...メーガ…

  • 10

    ロシア軍「Mi8ヘリコプター」にウクライナ軍HIMARSが…

  • 1

    ロシア「BUK-M1」が1発も撃てずに吹き飛ぶ瞬間...ミサイル発射寸前の「砲撃成功」動画をウクライナが公開

  • 2

    一瞬の閃光と爆音...ウクライナ戦闘機、ロシア軍ドローンを「空対空ミサイルで撃墜」の瞬間映像が拡散

  • 3

    どの顔が好き? 「パートナーに求める性格」が分かる4択クイズ

  • 4

    AIパイロットvs人間パイロット...F-16戦闘機で行われ…

  • 5

    日本マンガ、なぜか北米で爆売れ中...背景に「コロナ…

  • 6

    ロシア兵がウクライナ「ATACMS」ミサイルの直撃を受…

  • 7

    「おやつの代わりにナッツ」でむしろ太る...医学博士…

  • 8

    「2枚の衛星画像」が伝える、ドローン攻撃を受けたロ…

  • 9

    屋外に集合したロシア兵たちを「狙い撃ち」...HIMARS…

  • 10

    常圧で、種結晶を使わず、短時間で作りだせる...韓国…

  • 1

    ロシア「BUK-M1」が1発も撃てずに吹き飛ぶ瞬間...ミサイル発射寸前の「砲撃成功」動画をウクライナが公開

  • 2

    韓国で「イエス・ジャパン」ブームが起きている

  • 3

    「おやつの代わりにナッツ」でむしろ太る...医学博士が教えるスナック菓子を控えるよりも美容と健康に大事なこと

  • 4

    最強生物クマムシが、大量の放射線を浴びても死なな…

  • 5

    「燃料気化爆弾」搭載ドローンがロシア軍拠点に突入…

  • 6

    ロシアが前線に投入した地上戦闘ロボットをウクライ…

  • 7

    世界3位の経済大国にはなれない?インドが「過大評価…

  • 8

    一瞬の閃光と爆音...ウクライナ戦闘機、ロシア軍ドロ…

  • 9

    タトゥーだけではなかった...バイキングが行っていた…

  • 10

    NASAが月面を横切るUFOのような写真を公開、その正体…

日本再発見 シーズン2
CHALLENGING INNOVATOR
Wonderful Story