サイバーセキュリティ基礎Capstone — 自分のセキュリティ衛生診断

端末・情報共有編 — 設定 / 権限 / バックアップ

無料公開レッスン / 読了目安 8


学習のねらい

このレッスンでは、Capstoneレポートの「端末編」と「情報共有編」を作成します。 ご自身が利用しているPCやスマートフォンのセキュリティ設定、共有しているクラウドフォルダやSaaSの権限、そして重要なデータのバックアップ状況を確認します。

端末編 — PCとスマートフォンのセキュリティ設定

PCやスマートフォンは、私たちのデジタルライフの中心です。これらの端末が適切に保護されていないと、情報漏えいや不正利用のリスクが高まります。 以下の項目について確認し、現状と改善案をレポートに記述しましょう。

  1. 自動更新の有効化:
    • OS (Windows Update, macOS, iOS, Android) や主要なアプリケーションの自動更新が有効になっていますか?
    • セキュリティアップデートは、既知の脆弱性 (セキュリティ上の弱点) を修正するために非常に重要です。常に最新の状態に保つようにしましょう。
  2. 画面ロック / パスコードの設定:
    • PCやスマートフォンの画面ロックが、短い時間で自動的にかかるように設定されていますか?
    • パスコードや生体認証 (指紋、顔認証) は、十分な強度を持っていますか?
    • 席を離れる際や紛失時に、他人に内容を見られないようにするための基本的な対策です。
  3. リモートワイプ機能の確認:
    • 万が一端末を紛失・盗難された際に、遠隔でデータを消去する「リモートワイプ」機能が有効になっているか確認しましょう。
    • iOSの「iPhoneを探す」、Androidの「デバイスを探す」、Windowsの「デバイスの検索」などがこれに該当します。
    • 大切な情報が第三者の手に渡るのを防ぐための最終手段です。
  4. ウイルス対策ソフトウェア:
    • PCにウイルス対策ソフトウェアがインストールされており、常に最新の状態に保たれていますか?
    • Windows Defenderなど、OS標準のものでも基本的な対策は可能です。

情報共有編 — クラウドとSaaSの権限見直し

クラウドストレージ (Google Drive, Dropbox, OneDriveなど) やSaaS (Slack, Teams, Notionなど) を利用した情報共有は便利ですが、 不用意な権限設定は情報漏えいの原因となります。

  1. 共有設定の確認:
    • 共有しているフォルダやファイルが「リンクを知っている全員」に公開されていませんか?
    • 特に業務上の機密情報が含まれる場合、共有範囲は「特定のユーザーのみ」に限定し、必要最小限のメンバーに絞りましょう。
  2. アクセス権限の見直し:
    • 共有相手のアクセス権限 (閲覧のみ、編集可能など) は適切ですか?
    • プロジェクトが終了したメンバーや退職者のアクセス権限が残っていないか、定期的に確認し、不要な権限は削除しましょう。
  3. SaaSの権限設定:
    • 業務で利用しているSaaS (例: Slackのチャンネル設定、Notionのワークスペースメンバー) の権限が、適切に管理されていますか?
    • 外部連携アプリ (OAuth連携) のアクセス権限も、定期的に見直すことをおすすめします。

バックアップ状況の確認 — 3-2-1ルール

データは、システム障害、誤操作、ランサムウェアなど、さまざまな理由で失われる可能性があります。 重要なデータが失われた場合の被害を最小限に抑えるためには、適切なバックアップが不可欠です。

3-2-1ルール を覚えていますか?

  • 3: 少なくとも 3つのコピー を持つ (オリジナル+2つのバックアップ)
  • 2: 異なる 2種類のメディア に保存する (例: PCのSSD、外付けHDD、クラウドストレージ)
  • 1: 少なくとも 1つはオフサイト (物理的に離れた場所) に保管する (例: クラウドストレージ)

ご自身の重要なデータ (写真、業務ファイル、作成したコードなど) について、この3-2-1ルールが守られているかを確認しましょう。

レポートの記述例

項目現状改善案期日
PC OS自動更新有効になっている特になし
スマホ画面ロック30秒でロック、指紋認証有効特になし
PCリモートワイプ未設定Windows「デバイスの検索」機能設定2024/12/31
Google Drive共有一部フォルダが「リンクを知っている全員」公開特定のユーザーのみに限定2025/01/15
業務データバックアップPCと外付けHDDの2箇所のみクラウドストレージ (オフサイト) にもバックアップ2025/01/31

まとめ

端末の設定、情報共有の権限、そしてバックアップは、日々の業務やプライベートでの情報セキュリティを確保するための重要な要素です。 それぞれの項目について現状を把握し、具体的な改善策と期日を設定して、レポートにまとめましょう。

関連動画

【恐怖】口座情報が漏れてる!スマホの「この設定」今すぐオフにしましょう!

AIで声が盗まれる!スマホの「ある設定」で家族を守る (Shorts)

参考リンク


端末・情報共有編 — 設定 / 権限 / バックアップ | サイバーセキュリティ基礎 第1章 - AI研修