コピー機や複合機は復習の書類として原稿が必要なときに使いますが、実はこのコピー機は今や「情報機器」として扱うべきだということはご存知でしたでしょうか。
なぜならコピー機はシンプルに書類をコピーするだけのものと考えていると、情報機器という特性を悪用され、重要な情報を盗まれてしまう可能性もあるからです。
もちろんコピーを取る書類の多くはそこまで機密性の高いものではないかもしれません。
しかし社外秘のデータや秘密保持契約を結んでいる案件に関する書類などは、外部に漏れてしまうと致命的な問題となりかねません。
さらにそのような情報の場合、外部から悪意を持ってハッキングしようとしている相手がいる可能性も否定できず、そのような相手に狙われていると、きちんとしたセキュリティ意識を持っていないと簡単に情報は盗まれてしまいます。
今回はそんなコピー機や複合機の情報漏洩について理解を深め、それを防ぐために何をするべきなのかについて説明していきます。
コピー機や複合機からデータ流出する原因とは
ではまずコピー機や複合機から、どのように情報が流出するのかについてみていきましょう。
機械の中にスキャンデータが残る場合
コピー機や複合機から情報が流出する原因となるのが、コピー機や複合機で書類をコピーした場合、原稿を読み取ったスキャンデータが一時的に機械の中に保存されているからとなります。
これは一旦コピーを終了したあとに、もう一度コピーし直したいときに使える機能として用意され、一度コピーした原稿のデータはしばらくの間コピー機の中に保存されているのです。
この保存されたデータを何らかの方法で外部に持ち出されてしまうと、データ流出ということになってしまいます。
もちろん外部に出ても問題ない原稿であればよいのですが、社外秘の書類や場合によっては他の部署に漏れてはいけないような内容の場合、あらかじめ対策をしておかないと情報漏洩のリスクは避けられないものとなってしまいます。
ネットワーク経由でデータが流出する可能性も
さらに問題となるのがコピー機や複合機がネットワーク接続しているケースです。
オフィス内ではネットワーク機器としてコピー機や複合機をオフィス内で共有できる設定になっていることが多いのですが、その結果万一社内ネットワークに外部から侵入可能な状態になってしまうと、コピー機の中に千種着せれているスキャンデータが外部に漏れてしまう可能性があります。
FAXの送り間違いも要注意
直接的にコピー機としての問題ではありませんが、ある意味一番情報が漏洩してしまうリスクがあるのが、このFAXの誤送信かもしれません。
複合機ではコピー機能とFAX機能の両方が使えますが、この複合機を使ってFAXを送信するときに送信先を間違えてしまうというトラブルもよくあります。
社外からの侵入者のリスクもある
先ほどは外部のインターネットから社内ネットワークに侵入されるリスクについて説明しましたが、コピー機からのデータ流出が必ずしもネットワーク経由だけとは限りません。
仮に悪意のある社外の人物が社内に侵入できてしまうと、こっそりコピー機に保存されているデータを使って重要な原稿をプリントして持ち出してしまう可能性もあります。
コンビニのコピー機は安全か?
話は若干変わりますが、最近ではコンビニにも高性能なコピー機が用意されています。
通常は社内にあるコピー機を使っていても、ガシ湯津崎や出張時などにコピーやプリントをしなければならない場合、コンビニを利用することもあるはずです。
ではこのコンビニの複合機は、情報流出の心配はないのでしょうか。
不特定多数の人が使うコンビニですから社内でのプリントと比較して安全ではないように思われるかもしれません。
しかし実はコンビニのコピー機にはスキャンしたデータを残す機能が使われていないため、データが外部に漏れるという情報漏洩のリスクは低くなっています。
ただしコンビニの複合機を使う際に、原稿を置き忘れたりUSBメモリやSDカードなどの記録媒体を起き忘れるということもありますので、そのような物理的な情報漏洩のリスクがあるということを忘れてはいけません。
コピー機からのデータ流出を防ぐためには
このようにコピー機や複合機を使う際には、様々な情報漏洩のリスクが存在します。
このような形での情報漏洩を防ぐためには、まずセキュリティに対する意識をきちんと持ち、情報漏洩を防ぐためのいくつかの方法を実践する必要があります。
重要な書類はデータを残さない
コピー機にはコピーした原稿のデータが蓄積される機種がありますので、通常の書類ならよいのですが外部に漏れてはいけない重要書類は、随時データが蓄積されないよう消去しておきましょう。
そもそもこの機能は後から追加でコピーするためだけのものですから、追加する必要がない場合は消去してしまっても全く問題がありません。
このようなコピー機の使い方のルール化と習慣付けが、情報漏洩を防ぐためには必須のもとなります。
外部からのインターネット接続のセキュリティ
外部からのインターネット接続によってコピー機から情報が漏洩するということは、案外知られていないかもしれません。
もし無防備に外部からの侵入を許してしまうと、常時コピー機を外部から監視され、情報を撮られてしまうリスクがあるため非常に危険です。
これを防ぐためには外部からのインターネット接続を確実に遮断するセキュリティーを実施することです。
当然ですがコピー機に限らず社員の使っているパソコンなどからの情報漏洩を防ぐためにも外部からの侵入は防がなければなりませんので、社内ネットワークや外部とのインターネット接続に関しては、セキュリティを万全にしておきましょう。
社内でのデータやプリントの取扱ルールを徹底する
一般的なセキュリティに関する意識は普通のオフィスにおいてもある程度認知されているかもしれませんが、コピー機や複合機からデータが流出してしまうということは、案外シラな人が多かったりします。
そのためオフィスのスタッフに対してコピー機や複合機から情報が流出するかもしれないという危険性を周知し、その対策をしっかりルール化しておかなければなりません。
例えば
- FAXの誤送信をしないよう送り先をしっかり確認する
- コピー機や複合機と接続しているパソコンなどには必ずウィルス対策ソフトを入れておく
- 重要な守秘するべきコピーやプリントデータは随時削除する
などのルールを、全員がしっかりと実践できるようにしておきましょう。
コピー機の内部データの暗号化機能を利用する
最新のコピー機や複合機には、ここまで説明してきた機械内部でのデータ蓄積の際に、データを暗号化するという機能があります。
このデータ暗号化が有効になっていれば万一外部にデータが漏れたとしても、そのデータを読み取ったりプリントしたりすることができませんから、情報漏洩のリスクを避けることができます。
もしコピー機からの情報漏洩対策を万全にしたいのであれば、このようなデータの暗号化機能がついた機種を利用するとよいでしょう。
コピー機のセキュリティにも留意が必要
このように一見するとセキュリティとは関係ないように見えるコピー機や複合機も、油断して使っていると情報漏洩の原因となってしまいます。
情報漏洩のリスクを避けるためには常日頃からセキュリティに対する意識を持ち、特に外部に流出したら困る書類をコピーする際には、コピーの手順やネットワークのセキュリティなどを万全にしておく必要があると言えるでしょう。