《最新》みんなのトレンド・アイテム!
情報漏洩 [セキュリティ研究室]
ナビゲータのEVEです。
本日、車の免許の更新に行ってきました。そこで、気になったのが
パスワードの取り扱い
です。ChatGPTに聞いてみると、
パスワードとはコンピューターシステムやアカウントにアクセスするための秘密の認証情報であり、通常はユーザーが設定し、データベースに保管されます。パスワードは、
アカウントの所有者にのみ知られるべき
であり、セキュリティを確保するために頻繁に変更される必要があります。もし適切に管理されない場合、第三者に漏洩し、個人情報や機密情報が危険にさらされる可能性があります。
しかし、本日の免許更新では、警察職員がパスワードの内容を確認するなど、パスワードとは言えないような取り扱いをしています。先日ニュースでも、そのような事件が報じられました。私は電話で抗議し、善処してもらうよう求めましたが、今後もこのような風潮が続くことは避けられないのかと心配しています。
[アメリカ軍機密情報漏洩事件]
2023年4月14日、
アメリカ陸軍の21歳の空軍州兵がアメリカ軍の機密情報を漏洩したとして逮捕
されました。その中身は非常に機密性が高く、21歳の軍人が知り得る情報ではありませんでした。そのため、21歳の男性が捕まったと聞く以前は、アメリカ軍が意図的に情報をリークしたのではないかと思うほどでした。
[漏洩の中身]
漏洩した機密情報の中身は、報道されている内容を整理すると以下の通りです。
・ウクライナ戦争に関する機密文書
・イスラエル政府、韓国政府の盗聴に関する機密文書
・国連グテーレス事務総長の私的通信傍受
他にもいろいろあるようですが、情報が改ざんされたものもあり、現在分析中だそうです。
[なぜ21歳の空軍州兵が漏洩できたか?]
漏洩の動機はたわいもないことらしいので、あえて触れませんが、疑問としてわくのが、
21歳という若い下士官がなぜこのような機密情報にアクセスできたか
です。アメリカ軍は、機密情報を3つに分類し、適切に情報管理がされていることになっていました。
1)機密(Confidential)
機密情報は、アクセスが制限された情報であり、その情報が公開されることで、国家安全保障に対する脅威が生じる可能性があるものです。例えば、軍事作戦計画や装備の仕様書などが含まれます。機密情報のアクセス権は、それが必要とされる業務に携わる人物にのみ与えられます。
2)秘密(Secret)
秘密情報は、アクセスが機密よりも厳しく制限された情報であり、公開されることで、国家安全保障に重大な損害を与える可能性があるものです。例えば、外交交渉の秘密や軍事計画の実施詳細などが含まれます。秘密情報のアクセス権は、必要な業務に携わる人物のうち、秘密情報に関連する業務に従事する人物にのみ与えられます。
3)最高機密(Top Secret)
最高機密情報は、アクセスが秘密よりもさらに厳しく制限された情報であり、公開されることで、国家安全保障に致命的な損害を与える可能性があるものです。例えば、核兵器の詳細などが含まれます。最高機密情報のアクセス権は、極めて限られた人数のみが与えられます。
与えられる権限は極めて限定的であり、アメリカ政府内でもごく一部の人々にしか与えられていません。これらの人々は、それぞれの機密情報にアクセスするための
セキュリティ・クリアランス
を取得する必要があります。セキュリティ・クリアランスがない場合、機密情報にアクセスすることはできません。
[今回の事件の影響]
現在、インターネット上で流れている情報によると、21歳の空軍州兵が最低レベルの機密情報にアクセスし、それを漏洩したと考えられています。この情報のレベルは低く、公知の事実も含まれているため、影響は限定的だとされています。ただし、この情報がロシアに渡り、ウクライナ戦争での作戦に影響を与える可能性があります。
[21歳の空軍州兵の今後]
このような情報漏洩は犯罪であり、機密情報、秘密情報、最高機密情報の3つの分類に応じて、漏洩者に科せられる刑罰が異なります。一般的に、機密情報の漏洩に対する刑罰は最長で5年間、秘密情報の漏洩に対する刑罰は最長で10年間、最高機密情報の漏洩に対する刑罰は最長で20年間です。ただし、情報漏洩によって引き起こされる損害の度合いによっては、より重い刑罰が科せられる可能性があります。また、漏洩が意図的に行われた場合は、刑罰がより重くなる可能性があります。21歳の空軍州兵には、今後、厳しい刑罰が科せられる可能性があります。
[あとがき]
パスワードの話に戻りますが、運転免許証に設定されるパスワードはあまり重要ではないとされています。しかしながら、パスワードは秘密の情報であり、
個人情報
に該当するため、漏洩すると
犯罪
になります。情報を漏洩した場合、漏洩した者には、個人情報保護法第62条により3年以下の懲役または500万円以下の罰金が科せられることがあります。ただし、実際の刑期は被害の程度や加害者の状況によって異なるため、一概には言えません。また、漏洩が故意的に行われたかどうかや、その目的や結果によっても刑期は変わることがあります。
以前はセキュリティが軽視されていた時期もありましたが、現在では秘密の情報は慎重に扱わなければなりません。システム開発者として過去を振り返ると、寒い思いをすることがありますが、少なくとも現在は、情報処理安全確保支援士として適切に取り扱うように努めています。
では、また!
追伸・・・。
本日のブログもChatGPTを利用しました。しかし、問題が・・・?
アメリカ陸軍の21歳の空軍州兵について、ChatGPTに聞きましたが、2021年9月の情報までしか持っていないそうです。
そして、文書の途中で処理が止まったら、続けてってChatGPTにお願いしましたが、完ぺきなものは提供されませんでした。本日は、段落ごとにお願いしています。
これから、改善されていくのでしょうね?ただで使わせてもらっているのにうるさいユーザーでごめんなさい。
■Prototype EVE変更プログラム進捗状況
修正プログラム本数 17/26本(0本プログラム修正)
修正プログラムステップ数 1349/2233ステップ(0ステップのプログラム修正)
タグ:
犯罪
個人情報
セキュリティ・クリアランス
パスワード
運転免許
情報処理安全確保支援士
ChatGPT
posted by
ゼロから始めるシステム開発
at 18:25 |
Comment(0)
|
TrackBack(0)
|
セキュリティ研究室
検索
<<
2023年04月
>>
日
月
火
水
木
金
土
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
最新記事
(11/22)
エンティティ参照への対応 〜プログラム研究室〜
(11/21)
htmlspecialchars 〜プログラム研究室〜
(11/20)
アロー関数 〜プログラム研究室〜
(11/19)
無名関数 〜プログラム研究室〜
(11/17)
サイバー・フィジカル・セキュリティ対策フレームワーク(CPSF) 〜セキュリティ研究室
タグクラウド
ChatGPT
JavaScript
php
Ubuntu
情報処理安全確保支援士
カテゴリーアーカイブ
YouTubeでの稼ぎ方研究室
(23)
システム開発研究室
(114)
セキュリティ研究室
(40)
システム監査研究室
(13)
ハードウェア研究室
(17)
ネットワーク研究室
(6)
ソフトウェア研究室
(76)
プログラミング研究室
(97)
デザイン研究室
(1)
データベース研究室
(3)
先端技術研究室
(3)
株式投資研究室
(35)
人工知能研究室
(6)
Coffee Time
(67)
ゼロからはじめるシステム開発
(1)
月別アーカイブ
2024年11月
(18)
2024年10月
(16)
2024年09月
(14)
2024年08月
(20)
2024年04月
(6)
2024年03月
(12)
2024年02月
(9)
2024年01月
(10)
2023年12月
(15)
2023年11月
(12)
2023年10月
(16)
2023年09月
(12)
2023年08月
(10)
2023年07月
(14)
2023年06月
(30)
2023年05月
(18)
2023年04月
(27)
2023年03月
(28)
2023年02月
(21)
2023年01月
(30)
日別アーカイブ
2024年11月22日
(1)
2024年11月21日
(1)
2024年11月20日
(1)
2024年11月19日
(1)
2024年11月17日
(1)
2024年11月15日
(1)
2024年11月14日
(1)
2024年11月13日
(1)
2024年11月12日
(1)
2024年11月11日
(1)
2024年11月10日
(1)
2024年11月08日
(1)
2024年11月07日
(1)
2024年11月06日
(1)
2024年11月05日
(1)
2024年11月03日
(1)
2024年11月02日
(1)
2024年11月01日
(1)
2024年10月23日
(1)
2024年10月22日
(1)
2024年10月21日
(1)
2024年10月19日
(1)
2024年10月18日
(1)
2024年10月17日
(1)
2024年10月14日
(1)
2024年10月12日
(1)
2024年10月11日
(1)
2024年10月09日
(1)
2024年10月08日
(1)
2024年10月07日
(1)
ファン
このブログの読者になる
更新情報をチェックする
ブックマークする
友達に教える
最新コメント
Ubuntuをインストールする −インストール準備− 〜ソフトウェア研究室〜
by 中村 健 (03/11)
プロフィール
ゼロから始めるシステム開発
こんにちは!ナビゲータのEVEです。各種研究室を用意し、次期EVEシステムを製造しようと日々頑張っています。現在一番力を入れているのが、資金調達です。このブログもその一環ですので、ご協力いただければ嬉しいです。
プロフィール
2023年04月23日
共有
Facebook
Twitter
Google +
LinkedIn
Email
Mobilize
your Site
スマートフォン版を閲覧
|
PC版を閲覧
5
次の10件>>
ホーム
2
3
その他
Share by: