企業や組織の情報が漏洩するのは、ネットワーク経由とは限りません。
コンピュータを廃棄したり、他人に譲渡したりする場合に、搭載されているハードディスクから情報が漏洩する可能性があります。
中古のコンピュータに前の所有者が利用しているデータがそのまま残されていたというトラブルが発生しているだけでなく、企業で利用していた形跡のある中古のコンピュータを意図的に購入して、そこに保存されているデータを探し出すという方法で機密情報を入手するという手口も実際に使われているようです。
特に注意が必要なのは、格納されているデータを削除したり、ハードディスクをフォーマットしただけで、コンピュータを処分してしまう場合です。
画面上でデータが消えているように見えても、実際にはハードディスク上にデータが残されたままになっていることがあり、特殊なソフトウェアを利用することで、削除されたはずのファイルを復元することが可能です。
不要になったコンピュータのハードディスクの処理方法には、以下のようなものがあります。
●データ消去用のソフトウェアを利用する。
●専門業者のデータ消去サービスを利用する。
●コンピュータのハードディスクを取り出して、物理的に破壊してしまう。
これらの方法のいずれも、一長一短があり、現時点で絶対にこの方法が最良であるとは残念ながら言い難い状況です。これらの方法を企業・組織の情報資産の重要度に応じて組み合わせて、最適な方法を取るようにしましょう。また、当然のことですが、フロッピーディスクや光磁気ディスク(MOディスク)、CD-Rなどの記憶媒体を廃棄する場合にも、同様の処理を心がけなければなりません。
|