USBメモリのセキュリティ強化の必要性
USBメモリを、「うっかり紛失してしまった!」という経験のある方は少なくないと思います。
USBメモリなどの記憶メディアの紛失あるいは盗難は、単に「情報を失う」ということのみを意味するわけではありません。それが第三者の手に渡り、情報が漏洩してしまう危険性があるのです。個人的に使用しているものであればそこまで大きな問題ではないかもしれませんが、ビジネス上使用しているものであれば甚大な被害につながりかねません。
大切な情報を守るためには、万が一の事態に備えてセキュリテキを強化する必要があります。そこで登場したのが、USBメモリ暗号化です。
通常のUSBメモリは、PCに接続すればすぐに情報を見ることができます。それに対して、USBメモリ暗号化を行うと、データを暗号化して保存したり、データ保存領域へのアクセスにパスワードロックをかけたりすることができるようになります。そのため、USBメモリの紛失や盗難がただちに情報の漏洩につながることはなくなるのです。
USBメモリの暗号化とは
USBメモリ暗号化を行うと、データが暗号化されてUSBに保存されます。
「暗号化」とは、元のデータをまったく違うデータにすることです。暗号化するときも、暗号化されたデータを元のデータに戻す(復号化)ときも、暗号鍵という共通の鍵が使用されます。USBメモリ暗号化は、このような暗号化システムを搭載したツールであるということです。
USBメモリ暗号化で行われる「暗号化」には、大きく分けて2パターンあります。
ソフトウェアによる暗号化
セキュリティソフトを使って、PC上でデータを暗号化するパターンです。使用するセキュリティソフトは、USBメモリ内に最初から格納されている場合と、サポートページからダウンロードする場合とがあります。
暗号化は、セキュリティソフトにデータを入れ、パスワードを設定することで行われます。復号する場合も同様で、暗号化されているデータをUSBから取り出し、PC上のソフトでパスワードを入力することで元のデータに戻すことができます。
- <メリット>
-
- ・データごとに暗号化を行うため、暗号化したいデータとそうでないデータを同一メモリ内に併存できることができる
- <デメリット>
- ・PCにセキュリティソフトをダウンロードするタイプの場合、暗号化したデータはソフトがダウンロードされていないPCでは復号できない
- ・USBからデータを取り出すこと自体はパスワードがなくても可能なため、解析されて復号化される恐れがある
ハードウェアによる暗号化
ハードウェア上でデータを暗号化するパターンです。このパターンで暗号化を行うUSBメモリは、「セキュリティUSBメモリ」などと呼ばれます。USBへデータを保存した後、PCからメモリを抜くと自動的にデータが暗号化されます。
このタイプのUSBは、USB自体にパスワードロックがかかっているため、パスワードを入力しなければアクセスできません。ロックを解除すると、データは自動的に復号されます。
- <メリット>
- ・データの暗号化が自動でできる
- ・パスワードがなければデータを取り出すことができないため、解析され復号化される心配がない
- <デメリット>
- ・USBメモリ内の一部のファイルだけを暗号化することができない
- ・USBへのアクセス自体にパスワードが必要なため、USBメモリを使ってデータを人に渡す場合には、相手にパスワードを教える必要がある
セキュリティUSBをさらに便利に使うために
セキュリティUSBメモリは、アクセスのたびにパスワードを入力しなければならないため、どうしても手間がかかってしまいます。それが安全性を担保しているわけですが、人によっては面倒だと感じることもあるでしょう。
そこで、セキュリティUSBをより便利に使うための機能が登場してきました。
パスワードロック機能
USBメモリを最初に使用する時に、メモリ内に格納されたソフトからパスワードを設定できる機能です。その後、使用する際にはUSBポートに接続するたびにパスワードを要求されるため、不正使用や情報漏えいを防げます。
設定された上限回数を超えてパスワードの入力を間違えると、初期化するしかなくなるため注意が必要です。
PC登録機能
普段USBメモリを使用するPCを登録しておけば、そのPCでの使用に限ってはパスワードを入力する必要がなくなるという機能です。ただし、注意しなければならないことは、これはユーザーアカウントごとに登録できるわけではないという点です。
よって、他人がそのPCにセキュリティUSBを接続した場合にも、パスワードなくアクセスすることができてしまいます。
指紋認証機能
パスワードの代わりに指紋認証でログインする機能です。パスワードの入力よりは手間がかからないため、負担の軽減につながります。なお、認証精度の高さも保証されているため、なりすましによるロック解除の心配もありません。
USBメモリの選び方も大事!
USBメモリを使用する際には、できるだけ安全なものを選んで使いたい方が多いと思います。そこで、リスク対策の観点からUSBメモリ選定のポイントをご紹介します。
セキュリティ機能は十分か
業務でUSBメモリを使用する際には、紛失・盗難時の情報漏えいに気をつけたいものです。上記で紹介したセキュリティ機能付きのUSBメモリを使用することで、不正にデータを読み取られるリスクを減らすことができます。
USBメモリを選ぶ際は、製品のホームページなどでセキュリティ機能を確認しましょう。
キャップが本体から外れないタイプか
USBメモリを使用していて、コネクタ部分のキャップを紛失してしまった経験がある方も多いと思います。コネクタ部分は静電気を含んでおり、直接触ることは避けたほうがよいでしょう。
そのため、USBメモリを選ぶ際は、スライド式でコネクタ部分を格納できるタイプ、本体の一部を回転させて、コネクタ部分を露出させる回転式タイプ、ノックボタンを押すことでコネクタ部分を露出させるノック式タイプのいずれかを選びましょう。
ストラップホールがあるか
USBメモリの紛失を避けるためには、ストラップをつけ、社員証カードなど常に身につけるものと一緒にしておくことが重要です。USBメモリはストラップホールがついているタイプがほとんどですが、使用しやすい位置にストラップホールがあるか、確認してから購入しましょう。
USBメモリ暗号化の方法をおさえて情報漏えいを防ごう!
本記事では、USBメモリ暗号化についてご紹介しました。ソフトウェアによる暗号化とハードウェアによる暗号化には、それぞれメリット・デメリットがあることがお分かりいただけたでしょうか。
「データを暗号化する」といっても、その手順は非常に単純で、ツールの導入コストも決して高額なわけではありません。大切な情報を守るためにも、ぜひ一度検討してみてはいかがでしょうか。