← Back

JIPDEC、アクセス権限設定不備による個人情報誤公開に注意呼びかけ

Source
 一般財団法人日本情報経済社会推進協会(JIPDEC)は4月14日、アクセス権限設定不備による個人情報公開について、注意喚起発表した。

 インターネット環境があれば、オフィス・自宅外出先問わずアクセスが可能となるGoogle Drive、Microsoft OneDrive、Dropboxのクラウドストレージや、Google Workspace、Microsoft 365のクラウド型ツールは、多くの企業導入されているが、アクセス権限の設定ミス意図せず第三者公開してしまう事例増加しているという。

 JIPDECでは、典型的事例の一つとして「機密情報共有リンクの範囲が"リンクを知っている全員閲覧"になってしまっているケース」を挙げ、共有リンクは一見ランダムで推測づらい文字列だが、一度でも第三者に渡ると、その人がさらに共有転送するだけで簡単に広がってしまう恐れがある警鐘鳴らしている。

 JIPDECではプライバシーマーク付与事業者に対し、アクセス制御徹底認証強化多要素認証導入)、ログ監視徹底不審挙動早期検知複数観点から、今一度、確認するよう注意を呼びかけている。

Vocabulary

General Proper noun JLPT N2 JLPT N1
# 言葉 意味
6 など (等) : 1. et cetera; etc.; and the like; and so forth 2. or something
3 共有きょうゆう (共有) : 1. joint ownership; co-ownership; sharing (e.g. a viewpoint) 2. sharing (files, devices on a network, posts on social media, etc.)
2 権限けんげん (権限) : power; authority; jurisdiction
2 公開こうかい (公開) : opening to the public; making available to the public; putting on display; exhibiting; showing (play, movie, etc.); holding (interview, etc.); open; public
2 導入どうにゅう (導入) : introduction; bringing in; leading in; installation
2 第三者だいさんしゃ (第三者) : third party; third person; outsider; disinterested person
2 事例じれい (事例) : example; precedent; case
2 徹底てってい (徹底) : 1. thoroughness; completeness; consistency 2. thorough enforcement; seeing to it that a policy, etc. is carried out without exception
1 一般財団法人いっぱんざいだんほうじん (一般財団法人) : general incorporated foundation
1 日本にほん (日本) : Japan
1 情報じょうほう (情報) : 1. information; news; intelligence; advices 2. information; data contained in characters, signals, code, etc.
1 経済社会けいざいしゃかい (経済社会) : economic system
1 推進すいしん (推進) : 1. propulsion; drive 2. promotion (e.g. of a government policy); furtherance; implementation
1 協会きょうかい (協会) : association; society; organization; organisation
1 設定せってい (設定) : 1. establishment; creation; posing (a problem); setting (movie, novel, etc.); scene 2. options setting; preference settings; configuration; setup
1 不備ふび (不備) : 1. defect; deficiency; imperfection; inadequacy; lack 2. Yours in haste
1 個人情報こじんじょうほう (個人情報) : personal information
1 ご (誤) : mistake; error
1 注意喚起ちゅういかんき (注意喚起) : call for attention; alert; heads-up; reminder
1 発表はっぴょう (発表) : announcement; publication; presenting; statement; communique; making known; breaking (news story); expressing (one's opinion); releasing; unveiling
1 環境かんきょう (環境) : environment; circumstance
1 自宅じたく (自宅) : one's home; one's house
1 外出先がいしゅつさき (外出先) : where one has gone to; place one has gone to; (outing) destination
1 問うとう (問う) : 1. to ask; to inquire 2. to blame (someone) for; to accuse of; to pursue (question of responsibility); to charge with
1 可能かのう (可能) : possible; potential; practicable; feasible
1 企業きぎょう (企業) : enterprise; business; company; corporation
1 意図いと (意図) : intention; aim; design
1 増加ぞうか (増加) : increase; rise; growth; addition; increment
1 典型的てんけいてき (典型的) : typical; representative; archetypal; quintessential; stereotypical; model
1 機密情報きみつじょうほう (機密情報) : confidential information
1 範囲はんい (範囲) : extent; scope; sphere; range; span
1 知るしる (知る) : 1. to be aware of; to know; to be conscious of; to cognize; to cognise 2. to notice; to feel
1 全員ぜんいん (全員) : all members; all hands; everyone; everybody; whole crew
1 閲覧えつらん (閲覧) : 1. inspection; reading; perusal 2. browsing (the web)
1 か (可) : 1. acceptable; satisfactory; allowed; permitted 2. approval; being in favour; (a) vote in favour; aye
1 一見いっけん (一見) : 1. look; glimpse; glance 2. apparently; seemingly
1 推測すいそく (推測) : guess; conjecture
1 づらいづらい (辛い) : difficult to ...; hard to ...
1 文字列もじれつ (文字列) : character string
1 転送てんそう (転送) : transfer; redirection; transmission; forwarding (telephone call, e-mail, etc.)
1 広がるひろがる (広がる) : to spread (out); to extend; to stretch; to reach to; to get around; to fill (e.g. a space)
1 恐れおそれ (恐れ) : fear; horror; anxiety; concern; uneasiness; reverence
1 警鐘けいしょう (警鐘) : 1. alarm bell; fire bell 2. warning; wake-up call
1 鳴らすならす (鳴らす) : 1. to ring; to sound; to chime; to beat; to snort (nose); to snap (fingers); to crack (joints) 2. to be popular; to be esteemed; to be reputed
1 付与ふよ (付与) : grant; allowance; endowment; bestowal; assignment; conferment
1 事業者じぎょうしゃ (事業者) : 1. business person 2. operator; carrier (telecommunications, transport, etc.)
1 アクセス制御アクセスせいぎょ (アクセス制御) : access control
1 認証にんしょう (認証) : 1. certification; attestation; authentication; confirmation 2. Imperial attestation
1 強化きょうか (強化) : strengthening; intensifying; reinforcement; enhancement; solidification
1 多要素認証たようそにんしょう (多要素認証) : multi-factor authentication
1 監視かんし (監視) : monitoring; watching; observation; surveillance; guarding; supervision; lookout
1 不審ふしん (不審) : incomplete understanding; doubt; question; distrust; suspicion; strangeness; infidelity
1 挙動きょどう (挙動) : conduct; behavior; behaviour
1 早期そうき (早期) : early stage
1 検知けんち (検知) : detection
1 複数ふくすう (複数) : plural; multiple; several
1 観点かんてん (観点) : point of view
1 確認かくにん (確認) : confirmation; verification; validation; review; check; affirmation; identification
1 呼びかけるよびかける (呼びかける) : 1. to call out to; to hail; to address 2. to appeal