コラム

尼崎USB事件で見えた、本当の「リスク」...スパイが狙うのは物理的な紛失ではない

2022年07月09日(土)16時20分
USBメモリー

Hanasaki-iStock

<尼崎市のUSB紛失事件で明らかになった情報管理の問題点は、契約違反の再委託の存在や、USBが物理的に第三者にわたるリスクだけではない>

先日、日本で「USBメモリー」にからんだニュースが話題になった。6月21日、兵庫県尼崎市で、すべての市民46万517人分の個人情報が入ったUSBメモリーを、関係者が紛失したというものだ。

市役所から、コロナ禍における臨時給付金支給関連の事務業務を請け負ったBIPROGYという会社が、さらにその仕事を市に無断で再委託(孫請け)し、その会社はさらに下請けの会社の社員に業務を担当させていた。市民の情報が外部に持ち出され、その管理が杜撰だったことで、大きなニュースになった。

これを受けて尼崎市は、孫請けなどは知らされておらず、「契約違反があった。様々な観点から賠償請求を検討する」と述べている。結局、USBは24日に無事に発見され、情報が漏洩した形跡はなかった。

そもそも、尼崎市はUSBメモリーを暗号化して、パスワードがなければ中身は見えないようにしていた。ただこの紛失事件を受けて尼崎市が行なった記者会見で、担当者らが「パスワードは13桁」であることなどいくつものヒントをばらしてしまった。これにSNSでは批判の声が上がり、挙句には尼崎市USBメモリーのパスワードを推測する「大喜利」のような盛り上がりを見せた。

もちろん契約違反の孫請けなどは大変な問題だと言えるが、13桁のパスワードを設定していたことで、仮に見ず知らずの誰かがそのUSBメモリーを拾って中身を見ようとしても、パスワード解読が難しかっただろうことが窺える。長いパスワードを設定していたことが不幸中の幸いだったと言える。

役所の内外で同じUSBメモリーを抜き差しするリスク

ただサイバーセキュリティ問題を取材している筆者にしてみれば、ニュースに触れた際に別の心配が浮かんだ。それは、USBメモリーを外に持ち出したことで、第三者が物理的にUSBメモリーにアクセスできてしまうというリスクだけではない。

問題は外部の関係者が、役所以外の環境で使ったUSBメモリーを、今度は住民情報が保存されているパソコンなどに挿して使用できるリスクだ。きちんとセキュリティが施されていないシステムでUSBメモリーを使えば、そのUSBメモリーが気付かぬうちにマルウェア(ウィルスなどの悪意あるプログラム)に感染してしまう危険性もあり、何かに感染したUSBメモリーが次に役所に持ち込まれてしまう危険性も排除できない。

マルウェアに感染したUSBメモリーを、市役所や委託先企業に持ち込んで、内部のシステムに接続すればどうなるか。システムにも感染が起き、ただの情報漏洩だけでは済まなくなる可能性もある。

プロフィール

山田敏弘

国際情勢アナリスト、国際ジャーナリスト、日本大学客員研究員。講談社、ロイター通信社、ニューズウィーク日本版、MIT(マサチューセッツ工科大学)フルブライトフェローを経てフリーに。クーリエ・ジャポンITメディア・ビジネスオンライン、ニューズウィーク日本版、Forbes JAPANなどのサイトでコラム連載中。著書に『モンスター 暗躍する次のアルカイダ』、『ハリウッド検視ファイル トーマス野口の遺言』、『ゼロデイ 米中露サイバー戦争が世界を破壊する』、『CIAスパイ養成官』、『サイバー戦争の今』、『世界のスパイから喰いモノにされる日本』、『死体格差 異状死17万人の衝撃』。最新刊は『プーチンと習近平 独裁者のサイバー戦争』。
twitter.com/yamadajour
YouTube「スパイチャンネル」
筆者の過去記事一覧はこちら

あわせて読みたい
ニュース速報

ビジネス

エリオット、LSEG株大量取得か 経営改善へ協議と

ビジネス

中国1月自動車販売19.5%減、約2年ぶり減少幅 

ワールド

米下院、トランプ関税への異議申し立て禁止規定を否決

ビジネス

深セン市政府、中国万科向けに116億ドルの救済策策
あわせて読みたい
MAGAZINE
特集:習近平独裁の未来
特集:習近平独裁の未来
2026年2月17日号(2/10発売)

軍ナンバー2の粛清は強権体制の揺らぎか、「スマート独裁」の強化の始まりか

メールマガジンのご登録はこちらから。
人気ランキング
  • 1
    「最恐」恐竜T・レックスの定説を覆す新研究が
  • 2
    ウクライナ戦闘機「F-16」がロシア軍「シャヘド」を空中爆破...地上から撮影の「レア映像」を公開
  • 3
    中国、パナマ運河の港湾喪失でパナマに報復──トランプには追い風
  • 4
    ビジネスクラスの乗客が「あり得ないマナー違反」...…
  • 5
    崖が住居の目の前まで迫り、住宅が傾く...シチリア島…
  • 6
    イースター島の先住民から資源を略奪、島を「生きた…
  • 7
    変わる「JBIC」...2つの「欧州ファンド」で、日本の…
  • 8
    一体なぜ? 中国でハリー・ポッターの「あの悪役」が…
  • 9
    衆院選で吹き荒れた「サナエ旋風」を海外有識者たち…
  • 10
    【銘柄】「ソニーグループ」の株価が上がらない...業…
  • 1
    イースター島の先住民から資源を略奪、島を「生きた実験室」に...抗生物質の「不都合」な真実とは
  • 2
    高市積極財政にアメリカが慌てる理由
  • 3
    「最恐」恐竜T・レックスの定説を覆す新研究が
  • 4
    がんの約4割は、日々の取り組みで「予防可能」...予…
  • 5
    ビジネスクラスの乗客が「あり得ないマナー違反」...…
  • 6
    米戦闘機、空母エイブラハム・リンカーンに接近した…
  • 7
    致死率は最大75%のニパウイルスが、世界規模で感染…
  • 8
    ウクライナ戦闘機「F-16」がロシア軍「シャヘド」を…
  • 9
    中国、パナマ運河の港湾喪失でパナマに報復──トラン…
  • 10
    グラフが示す「米国人のトランプ離れ」の実態...最新…
  • 1
    【クイズ】致死率50~75%...インドで感染拡大「ニパウイルス」の感染源となる動物は?
  • 2
    高市積極財政にアメリカが慌てる理由
  • 3
    セーターが消えた冬 ── 暖かさの主戦場が「インナー」と「フリース」に移った日
  • 4
    イースター島の先住民から資源を略奪、島を「生きた…
  • 5
    海上自衛隊が水中無人機(UUV)を導入 中国の海軍拡…
  • 6
    「最恐」恐竜T・レックスの定説を覆す新研究が
  • 7
    防衛省が「新SSM」の映像を公開、ノルウェー・コング…
  • 8
    中国で大規模な金鉱脈の発見が相次ぐ...埋蔵量は世界…
  • 9
    【クイズ】韓国を抜いて1位に...世界で最も「出生率…
  • 10
    180万トンの「リチウムごみ」を資源に...EV電池の「…
トランプ2.0記事まとめ
Real
CHALLENGING INNOVATOR
Wonderful Story