コンテンツに​移動

(ヒーロー画像)回答済みの質問

質問に​お答えします

オンライン データに​ついて​知っておくべきことは、​データの​出所、​誰が​データに​アクセスできるか、​そして​データの​最適な​保護方​法です。​ここでは​専門家の​回答を​ご紹介します。

共有

特定の​情報が​共有される​ことを​防止できますか?

ドイツの​インターネット安全性イニシアチブ、​Deutschland sicher im Netz​(DsiN)の​マネージング ディレクター、​Michael Littger 氏: ​「当然ながら、​私は​入力する​データを​自由に​選択できます。​しかし、​私が​ウェブの​閲覧を​開始した​ときに​生成される​技術データへの​影響は​限定的です。​私は​ Cookie を​拒否または​削除できます。​適切な​プログラムを​使用すれば、​比較的簡単に​ IP アドレスを​非表示に​する​ことも​できます。​また、​リビングルームの​スマート スピーカーが​アクティベーション コマンドの​待機中に​受動的に​リッスンする​ことを​望まない​場合は、​いつでも​オフに​できます。」

実際、​誰が​どのような​理由で​個人データに​興味を​持つのですか?

Michael Littger 氏​(DsiN)​: ​「ユーザーデータは​企業に​とって​大変貴重です。​企業は、​製品を​改善したり、​より​ターゲットを​絞った​広告を​作成したりする​ために、​企業の​サービスが​使用される​ときに​生成された​データを​収集します。​残念ながら、​ユーザーデータは​サイバー犯罪者に​とっても​関心の​的であり、​彼らは​ユーザーデータを​使用して​個人に​対するゆすりや​銀行口座からの​不正な​引き出しを​試みる​可能性が​あります。​また、​警察などの​法執行機関に​よる​個人データの​使用も​忘れては​なりません。​法執行機関は、​調査の​一環と​して​個人の​ブラウザの​履歴を​請求する​ことがあります。​ただし、​それは​裁判所命令が​ある​場合に​限られます。」

questions people.jpg

犯罪者は​どのように​して​個人情報に​アクセスするのですか?

Google の​プライバシー&セキュリティ チームで​エンジニアリング部​門ディレクター、​Stephan Micklitz: ​「ユーザーデータを​違法に​入手する​ために​使用される​最も​一般的な​ 2 つの​方法は、​フィッシングと​ハッキングです。​フィッシングは、​ユーザーを​騙して​自発的に​データを​提供させる​行為です。​たとえば、​偽の​銀行ウェブサイトを​作成して、​本物だと​信じた​ユーザーに​アカウント情報を​入力させます。​ハッキングは、​攻撃者が​マルウェアを​使用して​アカウントを​侵害する​行為です。​一般的に、​サイバー犯罪者は​この​ 2 つの​方​法を​組み合わせて​使用します。」

アカウントが​ハッキングされた​場合は、​どう​すれば​よいでしょうか?

DsiN の​ Michael Littger 氏: ​「まず​アカウント プロバイダに​連絡して​パスワードを​変更します。​銀行口座など、​機密性の​高い​アカウントの​場合は、​一時的な​ブロック措置を​取る​ことも​賢明でしょう。​アカウントを​スムーズに​復元できるよう、​プロバイダ企業からの​連絡用に​予備の​メールアドレスや​携帯電話番号を​登録しておくと​よいでしょう。​アカウントを​復元した​後は、​いく​つかの​ツールを​使用して​被害状況を​確認します。​それから、​警察に​行って​被害届を​提出します。​結局の​ところ、​私は​犯罪の​被害者なのですから。」

PC より​スマートフォンの​方が​攻撃に​対して​脆弱でしょうか?

Google の​インターネット セキュリティ担当プロダクト マネジメント ディレクター、​Mark Risher: ​「スマートフォンには、​以前は​ PC で​問題を​引き起こしていた​多くの​脅威に​対する​保護機能が​組み込まれています。​Google などの​企業は、​スマートフォンの​オペレーティング システムを​開発する​際に、​過去の​経験を​活かすことができました。​とは​いえ、​常に​画面ロックを​有効に​する​ことを​強く​おすすめします。​多くの​人は​スマートフォンを​持たずに​外出する​ことが​めったに​ないので、​スマートフォンは​盗難の​標的に​なりやすいのです。」

hands typo.jpg

パスワードは​どの​程度複雑に​する​必要が​ありますか?

DsiN の​ Michael Littger 氏: ​「安全な​パスワードは、​辞書に​載っている​単語であってはならず、​文字、​数字、​特殊文字の​組み合わせを​含む​必要が​あります。​私たちの​トレーニング コースでは、​覚えやすい​安全な​パスワードを​考え出すための​簡単な​コツを​参加者に​指導しています。​基本的な​方​法の​一つを​紹介しましょう。​まず、​『My buddy Walter was born in 1996​(私の​親友の​ウォルターは​ 1996 年に​生まれた)』のような​文を​考えます。​次に、​各単語の​最初の​文字と​数字を​すべて​つなぎ合わせます。​すると、​『MbWwbi1996』に​なります。​別の​方​法と​して、​私たちが​ 3 語ルールと​呼んでいる​ものが​あります。​これは、​人生の​記憶に​残る​出来事を​要約した​ 3 つの​単語を​考える​方​法です。​たとえば、​1994 年に​カーニバルで​妻に​出会った​人が​『MrsCarnival1994』を​パスワードに​する、と​いった​具合です。」

パスワード マネージ​ャーは​どの​程度役に​立ちますか?

ユーザー アカウント セキュリティの​プリンシパル ソフトウェア エンジニア、​Tadek Pietraszek: ​「多くの​人は​複数の​アカウントで​同じ​パスワードを​使用しています。​それは、​あまりにも​多くの​パスワードを​同時に​覚えたくないからです。​しかし、​この​パスワードが​攻撃者に​知られると、​他の​複数の​アカウントも​すぐに​侵害されてしまいます。​したがって、​パスワードを​決して​流用しない​ことを​おすすめします。​また、​詐欺師が​作成した​ウェブサイトに​ユーザーが​誤って​パスワードを​入力する​ことは​よく​あります。​同じ​パスワードを​頻繁に​使用する​場合は​特に​そうです。​こうした​問題は、​いずれも​パスワード マネージ​ャーで​解決できます。​第一に、​パスワードを​覚える​必要が​なくなる​ため、​パスワードを​再利用する​誘惑に​駆られる​ことがありません。​第二に、​パスワード マネージ​ャーは​必ず​正しい​アカウントで​正しい​パスワードを​使用します。​人間と​違って、​詐欺サイトに​引っ掛かる​ことは​ありません。​ただし、​信頼できる​会社の​パスワード マネージャーのみを​使用する​ことが​重要です。​たとえば、​Dashlane、​Keeper Password Manager、​Google の​ Chrome ブラウザに​組み込まれている​パスワード マネージャーなどです。」

アートワーク: Jan von Holleben、​肖像写真: DsiN/Thomas Rafalzyk、​Conny Mirbach​(3)

ページ​先頭に​戻る​