このページの本文へ

USBメモリのセキュリティを確保せよ 第12回

どうする?USBメモリによる情報漏えいやウイルス感染

2009年09月07日 09時00分更新

文● 大谷イビサ/TECH.ASCII.jp

  • この記事をはてなブックマークに追加
  • 本文印刷

対策はさまざま
どこまで求めるかが重要

 こうしたUSBメモリのセキュリティ対策は、管理者がどこまでセキュリティの強度を求めるかによって、利用するツールやソリューションが異なる。基本的にはオフラインで利用されるのが前提なので、ゲートウェイやサーバのみでの対応は難しく、クライアントPC側(エンドポイント)やUSBメモリ自体でセキュリティ対策を施す必要がある。

 まずおおまかなポリシーとして、USBメモリの利用を禁止するか、USBメモリの利用を許可するかのいずれかを選択する必要がある。

USBメモリのセキュリティ対策に関するポリシー

 USBメモリの利用を禁止するのは、セキュリティポリシーとしては作れるが、実際に運用するのはきわめて難しい。コンパクトなUSBメモリは誰でも簡単に持ち込めてしまうし、フォトフレームやMP3プレーヤー、おもちゃ、ボールペンのように必ずしもUSBメモリの形状をとらないものも多い。そのため、本気で禁止するのであれば、金融機関やデータセンターのように徹底した持ち物検査を行なうしかない。

 USBメモリの持ち込みが防げないのであれば、PC側のUSBポートの利用を禁止するという方策もある。実際、2004年に個人情報漏えい事件を起こしたアッカ・ネットワークスは、再発防止策として、社内PCではUSB、FD、CD-Rなど外部記録媒体の使用を一切禁止する徹底した情報漏えい体制を敷いた。とはいえ、これも現実味に欠ける。現状、USBはPCで唯一ともいえる汎用性を持つ外部インターフェイスであり、会社の都合で一方的に禁止するのはユーザーに不利益をもたらす。そもそもデスクトップPCの光学ドライブならいざ知らず、PCに内蔵されているインターフェイスの利用を強制的に禁止すること自体が難しい。

 では、USBメモリの利用を許可するというポリシーはどうだろうか? 利便性とセキュリティを天秤にかけた現実的な方策としては、USBメモリを許可しつつ、きちんとログをとったり、社用のものを使わせるというのが最適かと思われる。この場合、紛失や盗難が行なわれても第三者が中身を読み取れないよう、データを暗号化するセキュアUSBメモリを使うという方法が挙げられる。

(次ページ、パスワード保護や暗号化、ウイルス対策まで可能なセキュアUSBメモリ)


 

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

この連載の記事

アクセスランキング

  1. 1位

    ネットワーク

    「ケーブルを引っ張ってみてください。」→引っ張ってみた結果……

  2. 2位

    TECH

    Claude CodeのPlan modeをやめてみる ~grill-meスキルで一歩ずつ設計を固め、アプリを作る~

  3. 3位

    ネットワーク

    「手のひらネットワーク機器」第4弾が登場、テーマは“ShowNetを手のひらに”! こだわりの両面マウントや高密度ポートも 6月11日発売

  4. 4位

    デジタル

    「そんなことも知らんで、介護やってるんですか?」 救急隊員の一言からkintone×AIの組織変革が始まった

  5. 5位

    ネットワーク

    量子コンピューターを超える!? 「光量子コンピューター」ってのがあるんです。

  6. 6位

    ネットワーク

    キオクシアって結局なに作ってるの? 「株価急騰の注目企業」を幕張で見てきた

  7. 7位

    ITトピック

    AIによるソフト開発加速の裏で「未テストの本番投入」も増加/「AIで日常生活が変わった」まだ45%/企業のコンサルへの不満、ほか

  8. 8位

    トピックス

    “スター・ウォーズのホログラム”が現実に近づいた? 幕張で見つけた裸眼3Dディスプレイが未来すぎる

  9. 9位

    ネットワーク

    800名のエンジニアが作る無料Wi-Fiって何だ!? 会場限定ネットワークが本気すぎる

  10. 10位

    TECH

    Obsidianで構築したエンジニアの「第二の脳」― 個人ナレッジベース構築のすべて

集計期間:
2026年06月04日~2026年06月10日
  • 角川アスキー総合研究所