オフィスの電話回線のご相談はお気軽にお問い合わせください。
防犯カメラ導入のご相談はお気軽にお問い合わせください。
テレワーク導入のご相談はお気軽にお問い合わせください
ホームページ制作のご相談はお気軽にお問い合わせください。
企業向けパソコン導入のご相談はお気軽にお問い合わせください。
ウォーターサーバー導入のご相談はお気軽にお問い合わせください。
全メーカー対応!新品・中古ビジネスフォンを激安で販売
新品・中古複合機が業界最安値!リースや保守も安心価格
社用携帯の新規契約・乗り換え・機種変更が圧倒的な安さ
もうビジネスフォン不要!社員のスマホで電話業務が完結
サイバー攻撃を遮断!企業を守るセキュリティ商品を完備
ビジネスフォンの各種工事を格安&スピーディに一括対応
オフィスのネットワーク環境構築から配線工事までお任せ
有資格のプロが対応!オフィスの電気工事をフルサポート
オフィス・事務所移転を低コスト&スピーディに徹底支援
IT専門家による経営革新&業務改善コンサルで課題を解決
SEO集客で成功へ導く!丸投げOK&本格運用の”FUKUJIN”
高寿命・省エネのLED蛍光灯でオフィスの電気代を削減
店舗やオフィスの集客力UPに効果的な電光掲示板を販売
使っているパスワードを、ロックされていないスマホのメモなどにそのまま書いていませんか? そのような管理方法では、アカウントの乗っ取りなどの被害に遭うかもしれません。
SNSなどネットサービスも含めると、増えていくアカウントのパスワード管理方法が重要です。 そこで本記事では、以下の大切なポイントをわかりやすく解説します。
実際に、パスワード管理の甘さが原因で、不正アクセスやアカウントの乗っ取りなどによる情報漏えいや金銭被害が数多く発生しています。 この記事を読めば、5分程度で大切な情報を守る安全なパスワード管理方法がわかりますので、是非ご覧ください。
この記事の目次
SNSやネットサービスの利用が増えると、アカウントが増えてIDやパスワードの管理が大変。 実は、パスワード管理の甘さが原因で不正アクセスやアカウントの乗っ取りにあう被害が数多く発生しています。
ここでは、セキュリティ面で不適切なパスワード管理方法を4つ詳しくご紹介します。 該当する方は、今すぐにパスワード管理方法を見直しましょう。
不適切なパスワード管理方法に、推測されやすい簡単なパスワードを設定することが挙げられます。
例えば「123456」「password」「qwerty」などは、安易で推測されやすいパスワードの代表だといえるでしょう。 また、名前・生年月日・ニックネーム・住所など個人情報を含むパスワードも、推測されやすいといえます。
推測されやすい簡単なパスワードは、データ分析によりパスワードを不正に割り出す攻撃(パスワードクラック)のターゲットになると短時間でパスワードを解析されてしまいます。
アメリカのセキュリティ会社「NordPass」は、200の危険なパスワードを発表し、パスワードとして利用された回数と解読にかかる時間もまとめています。 例えば2021年に日本で最も利用されたパスワードは「password」で、わずか1秒で解析できるとのことです。
他にも数字を並べただけのものや、キーボードを上から下、左から右へタイプしただけのものがあり、解析時間はたったの1秒でした。 危険度の高いパスワードには、「takahiro」「fujitvpass」「doraemon」などもあり、3時間もあれば解析できることがわかっています。
このように、単語をそのまま使ったパスワードでさえも数時間で解析されてしまい、パスワードクラックのターゲットになるとアカウントの乗っ取りや不正アクセスの被害に遭ってしまいます。
同じパスワードを使いまわすことも、良くないパスワード管理方法のひとつです。
あなたは、複雑なパスワードをひとつ作成して使いまわしていませんか? 「たくさんのパスワードを管理するのは大変」「異なるパスワードをいくつも作ると忘れてしまう」などの理由で、パスワードを使いまわす方は少なくありません。
実際に福岡県警察は、パスワードの使いまわしの危険性を以下のように説明しています。
パスワードを使い回すことは、例えれば、自宅や自動車、倉庫、職場などあらゆる場所やものの開け閉めを一つのカギでできることと同じです。非常に便利そうですが、もしカギを盗まれた場合、大変なことになりますよね。パスワードも同じで、サービスごとに違うパスワードを設定することが重要です。 (引用:福岡県警察)
パスワードを使い回すことは、例えれば、自宅や自動車、倉庫、職場などあらゆる場所やものの開け閉めを一つのカギでできることと同じです。非常に便利そうですが、もしカギを盗まれた場合、大変なことになりますよね。パスワードも同じで、サービスごとに違うパスワードを設定することが重要です。
(引用:福岡県警察)
ついやってしまいがちなパスワードの使いまわしですが、あるサービスのIDやパスワードが盗まれてしまうと、他のサービスも芋づる式に不正ログインされてしまうリスクがあります。
例えば、パスワードを盗まれないよう気をつけていたとしても、あるWEBサイトの脆弱性が狙われて情報漏洩すると、悪意ある第三者は手に入れたIDとパスワードの組み合わせを他サービスでも試します。 気づいたころには個人情報が悪用されていたり、クレジットカードを不正利用されたりする大きな被害につながるため大変危険です。
良くないパスワード管理方法には、IDとパスワードをWebブラウザに保存することも挙げられます。
WebブラウザにはIDとパスワードを保存する機能があり、活用している方も多いでしょう。 確かに、毎回同じパスワードを入力する必要がなく、すぐにログインできて便利ですよね。
しかし、実はサイバーセキュリティの観点からは推奨されていません。
「NISC(内閣サイバーセキュリティセンター)」によると、Webブラウザにパスワードを保存することを推奨できない理由が以下のように説明されています。
ウェブブラウザにパスワードを保存すると、席を離れたときに勝手に利用されたり、パソコンをクラッキングされた際に根こそぎ盗まれる可能性があります。 引用:NISC「インターネットの安全・安心ハンドブック Ver5.00」
ウェブブラウザにパスワードを保存すると、席を離れたときに勝手に利用されたり、パソコンをクラッキングされた際に根こそぎ盗まれる可能性があります。
引用:NISC「インターネットの安全・安心ハンドブック Ver5.00」
よく利用されるブラウザのひとつであるGoogle Chrome内にパスワードを保存する場合、「保存パスワードの詳細」画面で目のアイコンをクリックすると、伏せられているパスワードを表示できてしまいます。 同じパソコンを他の人も使用する場合、簡単にパスワードを抜き取られてしまう可能性もあり、大変危険です。
また、第三者がパスワード解析ツールを利用して、Webブラウザへ保存されたパスワードを盗み出す危険性もあります。 例えば、代表的なツールとして「WebBrowserPassView」が知られています。
パスワード管理でよくあるNG行為の4つ目は、付箋などに手書きのメモを残すことです。
職場のパソコンに、IDとパスワードが書かれた付箋が張り付けられていませんか? オフィス内でよくある光景かもしれませんが、セキュリティの観点から見ると大変危険な管理方法です。
デスクのメモにパスワードを書いたり、パスワードをデスクトップに保存したりすることも同様で、このような第三者が容易に見られる管理方法は避ける必要があります。
職場や自宅のパソコン周辺の見える場所にパスワードが書いている付箋を張り付けていると、第三者が侵入して盗み出す可能性があります。 手書きのメモがNGではなく、誰もが見やすい場所に保管することが問題です。
どうしても手書きのメモに残しておきたいという場合は、最低限鍵付きの書庫への保管を徹底しましょう。
パスワードの漏洩をできるだけ防ぐために、効果的なパスワード管理方法を採用しましょう。 ここでは、おすすめのパスワード管理方法を4つご紹介します。
管理しているアカウントの数や情報の重要度などに合わせて、最適なパスワード管理方法を選びましょう。
おすすめのパスワード管理方法のひとつは、パスワードを自分で記憶することです。 IPA(情報処理推進機構)が公開している「2021年度 情報セキュリティの脅威に対する意識調査」によると、パスワードの管理方法で最も多かったのが「自分で記憶している」でした。
「SNSなどプライベートな情報を書き込むアカウント」では39.8%、「ショッピングサイトやスマホ決済など金銭のやり取りを行うアカウント」では43.3%が、自分の記憶に頼っていることがわかります。
【メリット】
【デメリット】
おすすめのパスワード管理方法に、ノートに手書きでメモすることも挙げられます。
IPA(情報処理推進機構)の調査では、「手帳などの紙にメモをしている」が「自分で記憶している」に次いで2番目に多い回答でした。
Excelやスマホメモに記録するのも、おすすめのパスワード管理方法です。
PC内にあるExcelなどの表計算ソフトや、メモ帳などを活用してパスワード管理を行う方も少なくありません。 ただし、デスクトップなどわかりやすい場所に保存したり、ファイル名を「パスワード一覧」などにしたりするのはNGです。
パスワード管理をしていることが第三者にわからないよう工夫し、ファイルは暗号化するようにしましょう。 またスマホの場合はロックをかけて、紛失しても第三者が勝手に操作できないようにする必要があります。
パスワード管理方法で最もおすすめなのは、パスワード管理ツールやアプリを導入することです。
無料・有料のものがありますが、どちらの場合でも実績と信頼のある企業が提供するものを選びましょう。 また登録できるパスワードの数や機能など、ツール・アプリによってサービス内容が異なるため、必要に応じて使い分けることも大切です。
パスワード管理アプリの選び方やおすすめアプリが知りたい方は、以下の記事をご覧ください。
パスワード管理アプリおすすめ5選!基本情報・必要性・選び方も解説
IDやパスワードの漏洩により、個人の場合と企業の場合で考えられる被害は以下のとおりです。
【個人の場合】
【企業の場合】
また企業の場合は、以下のような二次被害に繋がる可能性があります。
パスワード管理の甘さによる不正アクセスやアカウントの乗っ取りは、身近なところで数多く発生しています。 これは、個人・企業を問いません。
パスワードが漏洩してもすぐにはわからず、気づいたころには被害が大きくなっていることもあるため注意が必要です。
昨今は、規模を問わずすべての企業がサイバー攻撃のターゲットになっています。 セキュリティ対策は企業にとって必須ですが、パスワード管理はそのうちのひとつに過ぎません。
従業員が重要情報を外部に持ち出す事件も発生しており、パスワード管理だけではなく、ログ管理なども含めた総合的なセキュリティ対策が必要です。
しかし、資金の限られている中小企業が必要なセキュリティをひとつずつ導入するのは簡単ではありません。 またIT担当者のいない企業も多く、必要な機能を十分に使いこなせない場合もあるでしょう。
そこでおすすめするのが、最高峰セキュリティシステム「CYBER BOX PRO」です。
IT担当者のいない中小企業でも、これ1台で「セキュリティ」「ログ解析」「データバックアップ」など企業に必要なセキュリティ対策が実現します。 月々税込9,800円~の導入しやすいコストも魅力です。
「CYBER BOX PRO」の基本機能紹介
「CYBER BOX PRO」の導入に関するご相談・ご質問は、「OFFICE110」へ。 またセキュリティ調査を無料で実施しておりますので、自社のセキュリティに不安をお持ちの方もお気軽にお問合せください。
安全なパスワード管理方法は、アカウントの乗っ取りや不正アクセスによる被害を防ぐために検討すべき重要なポイントです。 大企業でさえもパスワード管理の甘さにより被害にあっているのが現状で、個人・法人を問わずパスワードを盗まれるリスクは身近なものであることを認識する必要があります。
本記事でご紹介した、安全なパスワード管理方法は以下の4つです。
この中で最もおすすめのパスワード管理方法は、ツール・アプリの導入です。
また、個人情報や機密情報などを取り扱う企業の場合は、パスワード管理体制をさらに強化するため、総合的なセキュリティ対策に取り組む必要があります。
「セキュリティ対策を何から始めたら良いかわからない」という企業様は、「OFFICE110」の「無料セキュリティ調査」をご利用ください。 コストをかけずに自社に必要なセキュリティがわかり、無駄のないセキュリティ対策が実現できます。
お役立ち情報カテゴリ