【 ここから本文 】

Web 2.0

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示



Web 2.0時代のセキュリティ対策[前編]
ソーシャル・メディアのセキュリティ・リスク

ブログ、Wiki、SNS、ビデオ共有……便利だが危険と隣り合わせのWeb 2.0

(2007年07月24日)

ここ1、2年ですっかりおなじみの存在になった、ブログやWiki、SNS(ソーシャル・ネットワーキング・サービス)、ビデオ共有サービスなどのソーシャル・メディア。複数のユーザーによる情報共有、協調作業が容易な点が評価され、これらを企業で活用する動きも活発化している。だが、ソーシャル・メディアの多くは便利で、革新的でもあるが、企業のITマネジャーや情報セキュリティ担当者にとっては悩みの種の1つにもなっている。本稿では、これらのツールが抱えるセキュリティ・リスクをいかにして最小限に抑えるかについて考えてみたい。

メアリー・ブランデル
Computerworld米国版

もたらされるメリットと
発生しうるリスク

 米国の通信サービス・プロバイダー、グローバル・クロッシングの広報部が昨年、従業員のコミュニケーション向上のため、ブログの活用を計画したときのことである。同社のセキュリティ担当バイスプレジデントのマイケル・ミラー氏は広報部に、必ず自分をプロジェクト会議に参加させるよう頼んだ。

 「セキュリティ部門の人間であれば、たいてい『この活動をいかに制限するか』という反応を示すはずだ。だが、われわれは従業員にどういう責任を負わせるのか、何を許し、何を許さないかという観点から、社内でのブログの利用に明確なガイドラインを定めたかった。かたくなに阻止しようとしても、従業員はそれをうまくかわす方法を見つけようとするからだ」

 今、多くの企業では、従業員が勤務時間中に会社のPCを使ってブログに書き込みをするのを制限すべきか、ブログの内容を監視すべきか、できるだけ会社の公式ブログで活動するよう仕向けるべきか、そして、ブログの活動に関する規則をどうやって決めるかなど、このツールに関する多くの問題に取り組んでいる。また、企業のLANを「MySpace.com」や「iTunes」「Flickr」「YouTube」といった、ある種“何でもあり”のWeb 2.0の世界に開放してよいものか、という声も少なからず上がっている。

 「MySpaceやYouTubeは、企業からすれば、ウイルス/ワームやスパイウェアなどのマルウェアにつけいるすきを与える危険性が非常に高い」と、米国の調査会社ガートナーのアナリスト、アラベラ・ハラウェル氏は警告する。その手のウイルス/ワームとしては、「Yahoo! Mail」ユーザーを攻撃する「Yamanner」や、MySpaceユーザーの間で広まる「Samy」が有名だ。

 結局、ブログを巡るジレンマとは、従業員間のコミュニケーションや協調作業の円滑化、さまざまな意見をすくうことのできる顧客との新たなコミュニケーション・チャネルの開設といったメリットと、情報漏洩・流出や従業員の私的利用行為といったリスクを天秤にかけるということなのだ。

 シカゴの法律事務所、ニール・ガーバー&アイゼンバーグのITマネジャー、ダイアナ・マッケンジー氏は、機密情報の流出は数ある脅威の1つにすぎないと話す。同氏は、ほかにも、職場内での嫌がらせや誹謗中傷、証券取引法違反、著作権や商標といった知的財産の乱用などの問題があることを指摘する。

 「公開前のIR情報を、従業員がうっかりブログに書いてしまうことはめずらしくない」とマッケンジー氏。同氏によれば、会社が防犯用の隠しカメラを、オフィスのどこに設置しようとしているかをブログで暴露した従業員もいたという。

ポリシー策定時の留意点

 企業でブログやSNSなどのソーシャル・メディアを利用するにあたってはきちんとポリシーを策定する必要がある。これで少なくとも法律上のトラブルは回避できるはずだが、その努力さえ怠っている企業も少なくない。Computerworld米国版が113人のITマネジャーを対象に実施した調査では、従業員によるソーシャル・メディアの利用についてポリシーを定めているとした回答者は半数をわずかに上回る程度だった(図1)。


図1:ソーシャル・メディアの利用に関する調査

 「ブログ利用のポリシーを決める際、IT/IS部門はそれをどこまで厳格にしてよいかを判断するために、法務部と人事部の協力を仰ぐべきだ。ブログは企業にとっての多くの複雑なグレーゾーンの問題を浮き彫りにする」とハラウェル氏はアドバイスする。同氏によると、例えば、法律やその企業が属する業界団体の合意の中には、政治活動や職場の安全に関する問題を議論することを企業が禁じてはならないとしているケースもあるという。

 ミラー氏は、ポリシー策定のたたき台として、同社で以前に策定した、IT利用時のルールやモラルについてのガイドラインを利用した。「ブログのポリシーを策定するうえで参考にしたのは、電子メールの使用ポリシーに関する記述だ。機密情報と知的財産の保護の観点で、両者の運用に共通項は多い」(ミラー氏)

 ポリシーを策定する作業自体はさほど難しくなかったとミラー氏。同氏が策定したポリシーでは、ルールに従ってさえいれば、従業員がブログの開設や他のブログへのコメントなどを行えることになっている。ルールとは、例えば、同社の従業員であることを明かして業務にかかわる内容をブログに記す場合は、「このブログに書かれている意見は、必ずしも会社の見解を代弁するものではない」と断り書きを入れる必要がある、といったものだ。

 ポリシーには、ブログの“炎上”(内容に対する批判などのコメントが大量に書き込まれた状態)を避けるため、「敵対的な投稿の禁止(doing no harm)」という条項も盛り込まれている。「投稿内容は本人の人格、考え方の表れであることをしっかり念頭に置くよう指示している。感情的になっているときは投稿しないで、まず頭を冷やすことだ」とミラー氏。

 このポリシーは、ブログを開設する従業員を対象にするだけでなく、グローバル・クロッシングのイントラ・ブログにも適用される。イントラ・ブログでは、それぞれ特定の問題を担当する6人の従業員にスポットライトを当てている。「コミュニケーションの幅を広げるのはよいことだが、トラブルにならないようしっかり管理して適切な施策を講じる必要がある」とミラー氏は話す。


 |123 > 次のページへ



関連記事

▲ページの先頭へ戻る


キーパーソン

ユーザビリティの第一人者が語るWebデザインのベスト・プラクティス

「まずはユーザー評価の実践を!」

「Wikipediaの権威失墜。それがCitizendiumを作った理由だ」

ラリー・サンガー氏、古巣のWikipediaと新・百科事典サイトについて語る

ビジネス/オフィス革新

「Web 2.0」でビジネスを変革する!【前編】

最新のWeb技術が企業ITにもたらすメリットとは

「Web 2.0」でビジネスを変革する!【後編】

Ajaxを採用し、顧客起点の中古車紹介サイトの構築に挑んだヤマトリース

キャッチアップ

「Second Life」のインパクト――ビジネス・プラットフォームとしての可能性を探る

“仮想世界サービス”は、既存のソーシャル・メディアを凌駕するか

目指すは「脱ブラウザ」――スタンドアロン型リッチ・クライアント最新事情

次世代デスクトップ・プラットフォームの“本命”となるか

従業員のSNS利用禁止は逆効果?

Web 2.0サイトの「功」と「罪」

オープンソースへと移行するSecond Life

開発元が一部のソースコードを公開

期待と懸念──産学官連携の「日の丸検索エンジン」計画が始動

Web 2.0時代のプラットフォームで日本のIT業界は再び輝きを取り戻せるか

注目のSaaS(Software as a Service)、市場動向と着眼点を知る

主要プレーヤーに見る、戦略やアーキテクチャの相違

事例研究

国家海洋大気局、マッシュアップを使った自然資源関連ポータルを開設

自然資源に影響を及ぼす各種人的要因データを集約

ソーシャル・メディアの活用術を「先行事例」に学ぶ

イントラ・ブログで社内ポータルを強化――カシオ計算機のチャレンジ

トレンド・フォーカス

Web 2.0技術、CIOは大手ベンダーに期待

97%のITバイヤーは「自分はWeb 2.0技術を熟知している」と回答(2007年07月11日)

Web 2.0人気にもかかわらず、利用はまだ限定的

「ほとんど活用していない」とするユーザーが半数近くを占める(2007年05月08日)

「タギング」に励むインターネット・ユーザーは約3割

“タガー”の平均像は「40歳以下で、高学歴かつ高収入」(2007年02月02日)

携帯電話向けWeb 2.0サービスの開発は容易ではない

「モバイル分野にはそのまま流用できない」と専門家が警告(2006年10月19日)

オフィス・アプリケーションのマッシュアップ技術を標準化

Office 2.0ベンダーが技術規格を提案(2006年10月13日)

ユーザー参加型の“Web 2.0的”地図サイトが続々デビュー

自分だけの地図をマッピング(2006年06月15日)

ジェイボス、“Web 2.0対応”フレームワークを発表

アプリケーション・フレームワーク「Seam 1.0」を発表(2006年06月14日)

Webアプリケーションの可能性を広げるAjax

メリットはユーザビリティの向上とネットワーク負荷の軽減(2006年04月28日)

「Web 2.0は企業システムをどう変えるか」

IT業界の論客が議論(2006年04月13日)

SaaSプロバイダーは過去のASPの失敗を繰り返さない?」

Web 2.0がASPを変える(2006年03月03日)

Weekly Ranking

集計期間:09/01〜09/07


トピック一覧

ニュース特集

セキュリティ

ソフトウェア&サービス

経営/業務改革

ITマネジメント

データ・マネジメント

プラットフォーム

IT基盤技術

ハードウェア

ネットワーキング

トレンド

IT業界動向


Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国