企業環境からデータを消去する際にGDPRコンプライアンスを維持する方法

2018年に施行されたGDPR(EU一般データ保護規則)は、組織に対してデータ消去ポリシーの徹底的な見直しを迫りました。GDPRは「忘れられる権利」にとどまらず、EU域内で事業を行う企業、あるいはEU外からEU企業と取引するすべての企業におけるデータ漏洩防止にも適用されます。しかし、正しいデータ消去プロトコルに関する混乱は依然として大きく、多くの組織がデータ漏洩のリスクにさらされています。本記事では、稼働中の環境からデータを消去する際に、ビジネスのコンプライアンスを確実に維持する方法を解説します。
GDPR第32条の要件
GDPR第32条では、企業は「社内で処理される個人データの安全性を確保するため、技術的・組織的な対策の有効性について、定期的な見直しと評価を行う手順を導入しなければならない」と定められています。適切な手順の導入が必要なのはデータ処理だけでなく、使用するITソリューション(ソフトウェアおよびハードウェア)の選定・調達プロセスについても同様です。
GDPRで求められるべきだった対策
すべての企業のIT担当者は、個人データが社外に漏洩しないよう、必要な措置を講じているべきです。GDPRに基づき講じるべきだった主な措置は以下の通りです。
- 個人データの仮名化と暗号化
- 処理に関連するシステムおよびサービスの機密性、完全性、可用性、耐障害性を恒久的に確保できること
- 物理的または技術的なインシデント発生時に、個人データの可用性とアクセスを迅速に復旧できること
- 処理の安全性を確保するため、技術的・組織的な対策の有効性を定期的に見直し・評価するプロセス
第32条のもう一つの重要なポイントは次の通りです。
「伝送、保存またはその他の形で扱われる個人データの破壊、喪失、改変(過失によるものか、違法または不正なものかを問わない)、不正開示、不正アクセスに関連するリスクは、適切な保護水準を評価する際に考慮されなければならない」
要するに、第32条は、個人データを扱うあらゆる技術の利用時に、組織がすべてのリスクを考慮することを求めています。機密データを媒体に保存する前に、責任者はデータ保護影響評価(DPIA)を実施し、個人のデータに関する権利へのリスクを特定しなければなりません。
また、企業でデータ漏洩が発生した場合は、漏洩発生から72時間以内に報告する義務があります。報告を怠った場合の罰則は厳しく、個人データの不正使用の場合と同様に、最大2,000万ユーロ、または全世界の年間売上高の4%(いずれか高い方)の罰金が科せられます。
安全なデータ消去は依然として大きな課題
GDPR施行から2年以上が経過した今でも、一部の企業ではデスクトップPC、ノートパソコン、外付けドライブ、クラウドサービスから既存ファイルを消去することを見落としたり、忘れたりしています。その背景には、正しいデータ消去方法に関する誤解や、稼働中のIT環境でデータを消去できる効果的なツールへのアクセス不足があることが多いです。その結果、多くの組織の機密データが危険な状態に置かれ、漏洩の脅威にさらされています。
多くの組織にとって、データ消去はIT部門のセキュリティ優先事項の最上位にはありません。今日のデジタル化された世界ではサイバー攻撃が残念ながら日常的な現実となっているため、これは無理もありません。しかし、前述の通り、GDPRにより、組織が正しく安全なデータ破棄手法を整備することは法的義務となっています。
それにもかかわらず、多くのIT部門では「削除」と「消去」の違いに関する知識や教育が不足しています。Blanccoが実施した調査「Delete vs Erase:稼働環境でのファイルワイプ方法」によると、400人の回答者のうち半数以上(51%)が、ごみ箱を空にすればデスクトップPCやノートパソコンからデータが永久に消去されると考えていました。さらに懸念すべきことに、別の51%も、ドライブ全体のクイックフォーマットまたはフルフォーマットを実行すればデータを完全に破壊できると回答していました。
データ消去に関する適切な専門知識を持たないままでは、組織は機密データを潜在的なデータ漏洩のリスクに晒すことになります。
組織のデータ衛生を強化し、全体的なデータ管理およびデータ消去の実践を改善するために、稼働中の環境からデータを安全に消去する際に役立つ6つのヒントをまとめました。
1. 稼働中の安全な消去を自動化する
各ユーザーは、システムからログオフする際にごみ箱に対してこの操作を実行する必要があります。このプロセスを自動化することで、組織はデータとファイルが永久かつ安全に消去されたことを確認するために必要なデューデリジェンスの手順を確実に踏むことができます。これにより、ユーザーのノートパソコンやデスクトップPCからのデータ消去に関する不確実性やリスクを軽減できます。
2. 「空きディスク領域のシュレッド」操作をスケジュールする
組織が所有・使用するすべてのノートパソコンとデスクトップPCには、メンテナンスウィンドウやパッチ適用のスケジュール時にこのステップを組み込みましょう。これを実行することで、システムユーザーによって不適切または不完全に削除された残留アプリケーションデータ(およびその他のデータ)を継続的に除去できます。
3. 一時ファイルを自動的に消去する
消去プロセスを自動化することで、定期的な実行が保証され、最適なセキュリティが維持されます。これにより、ブラウザキャッシュのように機密情報が保存されている可能性のある、システム内に蓄積したユーザーデータを効率的に対象とできます。
4. ローカルで作成・保存されたユーザーファイルを削除する
ローカルで作成されたユーザーファイルを継続的に削除し、従業員に中央リポジトリへのデータ保存を促すことで、潜在的なデータ漏洩を防ぐことができます。これは、多くの組織のITチームを長年悩ませてきた、継続的なデータ管理の課題です。
5. 「パワーユーザー」にアクティブな消去を許可する
ITポリシーにおいて見落とされがちな施策の一つが、システムからファイルをアクティブに削除することを許可された「パワーユーザー」グループの選定と割り当てです。彼らは会社のセキュリティにおいて重要な役割を果たします。特に、個人が機密データを誤った場所に保存している場合に有効です。「パワーユーザー」は誤って保存されたデータを特定し、直ちに永久に削除する責務を担います。
6. ファイル消去を証明する証明書を取得し、規制コンプライアンスを確保する
データが安全かつ永久に消去されたことを証明する証明書と監査証跡を確保することで、組織はデータ保持ポリシーおよび規制要件を遵守していることを示せます。消去検証サービスを活用すれば、組織のデータ消去戦略の妥当性を検証できます。
企業環境からデータを安全に消去する方法の詳細については、データ破棄のスペシャリストまでお気軽にお問い合わせください。
画像著作権:MichaelGaida / pixabay.com
https://pixabay.com/en/barbed-wire-video-camera-monitoring-1670222/
CC0ライセンス
-
2019年の驚異的なデータ復旧事例トップ5
2020年を迎えた今、2019年に当社が手がけた中で特に記憶に残るデータ復旧プロジェクトを振り返ってみたいと思います。 個人ユーザーから大規模な企業組織まで、2019年だけでも5万件を超えるデータ復旧を、実に多種多様なストレージデバイスやデータ消失シナリオにわたって対応してきました。 データ復旧の一件一件には、それぞれ固有のドラマがあります。ここでは、世界各地のデータ復旧ラボおよびクリーンルームから、昨年のトップ5事例をご紹介します。 1. チキンナゲットと一緒に焼けた外付けHDD あるご夫婦がプライベートヨットで数ヶ月に及ぶ航海に出ていました。雷雨が近づいてきた際、「金属製の筐体なら落雷か
-
仮想環境からのデータ復元方法|階層別アプローチと成功事例を徹底解説
前回のブログ「仮想システムにおけるデータ消失の原因とは?」でも触れたように、仮想環境からのデータ消失の主な原因は、ハードウェア障害、フォーマット、メタデータの破損、そして人為的なミスです。データ消失は組織に大きなストレスとダウンタイムをもたらします。そのため、データ損失が発生した場合は、信頼できるデータ復旧業者にできるだけ早く相談することが極めて重要です。では、組織が仮想データを失ってしまった場合、どうすればよいのでしょうか?朗報があります。失われた仮想データの一部、多くの場合はすべてを復元できる方法が数多く存在するのです。ストレージレベルからの復元最初のアプローチはストレージレベルです。場合