このところ不正アクセスや
情報漏えいのニュースをよく目にします。

2026年10月5日には
「焼肉きんぐ」の公式アプリで
第三者からの不正アクセスによって
約1,079万件の会員情報が
漏えいしたことが公表されました。
漏えいしたのは会員番号、氏名、
メールアドレス、電話番号です。
今回ログインパスワードは
漏えいしていません。
それでもこのニュースを見て
私は改めて思いました。
うちの会社はセキュリティの基本が
本当にできているだろうか。
新しいセキュリティ機器を入れるとか
高度な監視システムを導入するとか。
その前にもっと身近なところです。
たとえば
同じパスワードをいくつものサービスで
使い回していないでしょうか。
仕事でもプライベートでも
利用するサービスは増え続けています。
メール、Microsoft 365、Google、
ネット通販、SNS、クラウドサービス、
さまざまな会員サイト。
これらすべてに違うパスワードを設定して
全部覚えておく。
正直かなり大変です。
だから
「いつものパスワードでいいか」
となりやすい。
でもそれが危ない。
仮にあるサービスから
メールアドレスとパスワードが
漏えいしたとします。
攻撃する側はその組み合わせを
別のサービスでも試すことができます。
同じメールアドレス、同じパスワードを
仕事でもプライベートでも
使っていたらどうなるでしょう。
ひとつのサービスから漏れた情報が
会社のメールや
クラウドサービスに入るための
「鍵」になってしまう可能性があります。
怖いのは
一か所から漏れたことだけではありません。
同じ鍵をあちこちで使っているために
被害が別の場所へ広がっていくことです。
ではどうすればいいのでしょうか。
IPA(情報処理推進機構)が示している
不正ログインへの基本的な対策は
決して難しいものではありません。
パスワードはできるだけ長く、複雑にする。
同じパスワードを使い回さない。
利用できるサービスでは
多要素認証を設定する。
そしてもちろんOSやソフトウェアを
最新の状態に保つことも基本です。
特別なセキュリティの知識がなければ
できない話ではありません。
でもこうした基本ができていない状態で
高価なセキュリティ機器だけを追加しても
安心とは言えないでしょう。
たとえるなら
入口の鍵を全部同じにしたまま
建物の周りに高い塀を
作っているようなものです。
塀を高くすることも必要かもしれません。
でもその前に鍵を見直した方がいい。
とはいえ
「今日から全部違う
パスワードにしてください」
と言うだけではなかなかうまくいきません。
長くて複雑なパスワードを作る。
サービスごとに違うものにする。
そして、それを忘れない。
これを一人ひとりの記憶力と注意力に
任せるのはかなり無理があります。
そこで使えるのが
パスワードマネージャーです。
パスワードマネージャーを使えば
サービスごとに異なる
長く複雑なパスワードを作り
それらを自分ですべて覚えることなく
管理できます。
私自身も使っています。
ブラウザに備わった
パスワード管理機能もありますし
パスワード管理を専門にした
サービスもあります。
どれを選ぶかは会社の規模や使い方
必要な管理機能によって変わります。
大切なのは
特定の製品を入れることではありません。
「人が全部覚えて、間違えずに管理する」
というやり方そのものを変えることです。
セキュリティの話をすると
「社員のセキュリティ意識を
もっと高めないと」
となりがちです。
もちろん教育は必要です。
でもそれだけでは対策になりません。
人は忘れます。
忙しければ手間を省きたくなります。
パスワードを何個も覚えろと言われれば
同じものを使いたくなるのも
無理はありません。
そこで
「もっと気をつけてください」
と言い続ける。
これは会社の仕組みの問題を
個人の注意力で解決しようとしている
だけではないでしょうか。
会社で考えるなら
誰がどのシステムを使えるのか。
重要なサービスに
多要素認証を設定しているか。
共有しているパスワードを
誰が知っているのか。
退職や異動のとき
不要になったアカウントを
確実に止められているか。
パスワードの管理が
社員個人に任せきりになっていないか。
こうしたことまで確認する必要があります。
気をつける人を増やすのではなく
気をつけ続けなくても守れる仕組みにする。
そこまでが
会社のセキュリティ対策です。
情報漏えいのニュースを見ると
不安になります。
何か新しい対策をしなければ。
もっと強いセキュリティ製品を入れなければ。
そう考えるのは自然なことです。
でもそこでいきなり
製品を探し始めるのではなく
一度自社の情報の出入りを
見てみてください。
どんな情報を持っているのか。
その情報はどこにあるのか。
誰がアクセスできるのか。
外から入る入口はどこなのか。
その入口をどうやって守っているのか。
出入りを見ると
どこから手をつけるべきかが見えてきます。
そしてその中でもIDとパスワードは
多くの会社ですぐに確認できる
入口のひとつです。
まずは今日
会社で使っているパスワードに
使い回しがないか確認してみてください。
もし見つかったら
「今後は気をつけよう」
で終わらせない。
使い回さなくても困らない
管理方法に変える。
多要素認証を使う。
アカウントを会社として管理する。
一つずつで構いません。
情報漏えい対策というと難しく聞こえますが
基本はそれほど複雑ではありません。
新しい機器を買う前にまず基本を確認する。
そして
人の注意力に頼っているところがあれば
仕組みに変える。
セキュリティも
ツールを入れるところからではなく
出入りを見て
危ないところから変えていく。
そこから始めてください。
| 現場と経営をつなぐDX部長 村上 郁 (むらかみ かおる) |
|
| 支援内容 |
DX推進・IT活用の相談・伴走支援 組織づくり・人材育成の仕組み化 |
|---|---|
| 活動拠点 | 奈良県 |
| 営業時間 | 平日9時~18時 |
| 定休日 | 土日祝 |