セキュリティクイズ (主に校務編) 野洲養護学校 情報係 坂本光浩 使い方 日頃から周りの人々を見て気になっている セキュリティのこと、主に校務上での危険 な要素についてクイズにしてみました。 いかんせん素人レベルでは説明不足な点が あろうかと思いますが、ご容赦ください。 それではメニューボタンをポチッとしてお 始めください。 メニュー メニュー 問題の答えをクリックすると正誤がでてきます 問題① 校務に使うパソコンに パスワードを設定していますか? 8文字以上のパス ワードを使ってい る 4文字程度の簡単 なパスワードであ る 解説へ 次の問題へ そんな面倒なこと はしていない メニュー 問題① 解説 校務用のパソコンは個人情報などの大変重要 なデータを扱うものである。 簡単にパソコンを操作できてしまうようでは、即 刻、情報漏えいにつながる危険性大! できるだけ簡単にログインできないように配慮し なくてはなりません。 次の問題へ メニュー 問題②パスワードはどんなのが ええのかな? アルファベットで 自分のなまえ 例:mitsuhiro 解説へ アルファベットと 数字が混ざってる 例:sakamo37 次の問題へ 車のナンバー 例:0039 メニュー 問題② 解説 簡単に他人に知れてしまう情報はパスワードに は適しません。 名前は論外として、誕生日とか車のナンバーと か電話番号の数字とかは、全て使用しないよう に心がけましょう。 次の問題へ メニュー 問題③ 最強パスワードは下の3つの 中ではどれでしょうか? trG76#k1 sakamo37 解説へ 次の問題へ 5650012 メニュー 問題③ 解説 破られにくいパスワード作成の基本は 意味のない文字列であることです。 アルファベット(大文字小文字)&記号&数字 混在していれば理想です。 自分で考えるのは面倒だという方にはパスワー ドを作ってくれるWebサイトやアプリがあります よ。興味がおありなら試してみてください。 次の問題へ メニュー 問題④ 離席時、お使いのパソコ ンはどうしていますか? また使う時に面倒 だからなにもしな い ノートパソコンの 画面をパタンと閉 じている 解説へ 次の問題へ パソコンの画面を ロックしている メニュー 問題④ 解説 誰もいない職員室でパソコン画面が丸見え状態で 置いてあることが、しょっちゅう見られます。 成績や個人情報の宝庫である、校務サーバーへ 誰でもがアクセスできてしまう… この現実を知っておいてほしいと思います。 対策としては【Windows+L】キーを押すだ けで画面がロックされ、パスワードを入力 しないと入れなくなります。 パソコンを閉じるだけではパスワード入力画面にな らないことがありますので、設定をご確認ください。 次の問題へ メニュー 問題⑤の前に 外部記憶媒体の利用 自分のパソコンに校務データを保存されな い場合にUSBメモリや外付けハードディスク などを活用されていることと思います。 ここからはそれらの使い方についての問題 です。 次の問題へ メニュー 問題⑤ USBメモリを使うとき 必ずウィルス チェックをしてか らファイルを開い ている 何にも考えず そのまま指して使 う 解説へ 次の問題へ Shiftキーを押しなが らUSBメモリを指し ている メニュー 問題⑤ 解説 USBメモリを差し込むと勝手に何やらウィンドウ が開きます。その自動機能を悪用して良からぬ ことをするウィルスがあり、誰でも感染してしま う可能性があります。 その対策としては Shiftキー(右)を押しながらUSBメモリーを 差し込むのが最も手堅い方法です。 それからウィルスチェックをされるのが望 ましいです。 次の問題へ メニュー 問題⑥ USBや外付け媒体ではどのよ うにデータを保管していますか? 他人に見られても 問題ないデータし か保存していない 誰でも見られるよ うに何もしていな い 解説へ 次の問題へ 見られてはいけな いデータは暗号化 して保管してある メニュー 問題⑥ 解説 USBメモリを紛失した、車上荒らしにあってパソ コンやUSBメモリなどが盗難にあったなどの事 件が後を絶ちません。これらは決して他人事で はなく今日は我が身(明日ではありません)だと思っ て対策をされることをお勧めします。 簡単で効果が最も高いのがデータの暗号化で しょう。次のページで詳しく解説します。 詳細解説へ メニュー 問題⑥ 詳細解説 暗号化とはパソコンやUSBメモリを手に入れても、 そのままではファイルが読めません。カギを開けな いとファイルが読めず、設定されたパスワードを正 しく入力する必要があります。またパスワードか!? と思われるでしょうが、この手間によって情報流出 の可能性は激減します。 暗号化するためのソフトは次の2つが代表的 ED (1個から数個の少数ファイルにおススメ) http://type74.org/ed.php TrueCrypt (ドライブ丸ごと暗号化できますので、写真データなど大量向け) http://www.gigafree.net/security/encrypt/truecrypt.html 次の問題へ メニュー 問題⑦ 携帯端末編 ここからはiPhoneに代表される携帯端末(スマホっ て呼ばれたりします)に関する問題です。 端末にはパスワー ドを入力して使う ように設定してあ る すぐに使えるよう に何も設定してい ない 解説へ 次の問題へ 端末内に校務に関 する情報は一切保 管してない メニュー 問題⑦ 解説 これまたパスワードの話です。 机上にポンと置いとかれたり、持ち歩いて教室 に置かれたり、あるいは廊下に落としたり… 誰かに見られる危険は常にあります。 ですから簡単には見らない配慮をお願いします。 iPhoneでは10回パスワードを間違えるとデータ を消去してくれる設定があります。他のアプリで も同様の設定があります。ぜひご活用ください。 詳細解説へ 次の問題へ メニュー 問題⑦ 詳細解説 ここをONにする と設定できます 同じことが Dropboxでも可能 次の問題へ メニュー 問題⑧ IDとパスワードの管理 パソコンのログインやネットの買い物サイトやLINEなど様々なID(アイ ディ)とパスワードが必要になってきますね。みなさんは増えるIDとパス ワードをどのように管理されてますか? 覚えられないので 同じパスワードを 使う ひとつひとつ変え ているが忘れてし まう 解説へ 次の問題へ パスワード管理ア プリを使っている メニュー 問題⑧ 解説 企業から個人情報が盗まれる話は珍しくありま せん。そのデータを悪用する人がいるのも事実 です。ネット上のパスワードを同じにしておくと、 盗まれたり漏れてしまったデータで他のサービ スでも悪いことができてしまいます。 ですから、サービスごとにパスワードは変えま しょう。その管理がややこしい方には、パスワー ドを厳重に管理してくれるアプリ(たいてい有 料)がありますので参考にしてください。 詳細解説へ メニュー 問題⑧ 詳細解説 ID(アカウント)とパスワードを安全に管理する ための専用ソフトがあります。大手のウィルス 対策メーカーが販売しているものもあります。 だいたい\2,000弱 他にも多数あります 1password ↜筆者愛用中 参考サイトへ メニュー 参考サイト 本課題の作成に参考にした主なサイトです • http://www.jpcert.or.jp/ 安心安全なIT社会のために • http://school-security.jp/ このサイトは学校関係に特化していますのでものすごく参考になります。 情報セキュリティ関連のサイトは他にもたくさんありますので、興味のある方 は探してみてください。 最後までご覧くださいまして、ありがとうございます。
© Copyright 2024 ExpyDoc