守る前に、何が残っているか把握する
CISのデータ保護原則は、識別・分類から安全な取り扱い、保持、廃棄までを対象にします。IPAの今回の注意喚起も保有情報の必要性を再点検するよう求めています。
当サイトの評価では、不要な保管先を減らすことは防御設定を複雑にする前の有効な一歩です。ただし「少なければよい」だけで進めず、業務・契約・復旧・調査に必要なものを分けて扱います。
データの流れを四つに分ける
- 正本:業務システムにある正式な記録。
- 共有:担当間・委託先との共同作業用コピーと共有リンク。
- 出力・一時利用:集計のためのダウンロード、メール添付、作業用ファイル。
- 復旧・保全:バックアップや調査に必要な記録。
正本の保存期限を決めても、毎月ダウンロードしたファイルが別の場所に残れば管理対象は減りません。一時コピーにも終了時の扱いを決めます。実際の個人情報を一覧の見本に使わず、データの種類と管理する役割だけで棚卸しできます。
架空例:終了した受付フォーム
架空のイベント受付が終了し、申込データがサービスA、運営用共有フォルダ、集計用PC、バックアップにあるとします。「フォームを非公開にした」ことと「データへのアクセスを整理した」ことは別です。
業務責任者は精算や問い合わせ対応に必要な期間を確認し、保管根拠と権限を決めます。作業用の余分なコピーは処分対象として承認を取り、復旧用データはバックアップ方針に従って扱います。侵害調査中なら証拠保全を優先し、自己判断で削除しません。
確認記録の見本
- 対象:イベント受付Aの集計用出力。
- 目的:参加数の集計。正本は受付システム。
- 所在:業務用フォルダ。共有は担当する役割に限定。
- 期限:業務・契約上の必要性を責任者が確認して設定する。一律の日数は決めない。
- 終了時の処理:承認後、作業用コピーと共有リンクを整理。正本・バックアップは別ルール。
- 未確認:自動連携先の保管と終了時の扱い。提供元へ照会する。
この記録は当サイトの架空の設計例です。法律上の保存期間の答えではありません。必要な保存や削除の判断は、業務担当、契約担当、必要に応じ専門家と行います。
暗号化・共有制限の効くところと限界
共有範囲を絞ると不要な閲覧経路を減らせます。暗号化は鍵やアクセス制御と併せて評価します。正当に復号できる権限が侵害された場合まで、保存時の暗号化だけで防げるとは限りません。共有リンクの点検とアカウントの権限点検も併用します。
バックアップは漏えいを防ぐ機能ではなく、主に復旧に役立つものです。バックアップ自体の閲覧・変更権限と保持期間も確認します。「全て削除」も「念のため全て永久保存」も、根拠ある方針の代わりにはなりません。
点検後の完了条件
保管先、必要性、責任者、アクセス範囲、見直し条件が揃い、未確認のコピーが次の作業に割り当てられていることを確認します。実施した削除は対象と承認・結果を記録し、復旧試験や証拠保全を損なわないようにします。このページでは読者のデータを収集・削除せず、漏えい有無も判定しません。