「廃棄されたデジタル機器で見つかるものは想像以上に恐ろしい」と、オーストラリアのサイバーセキュリティ企業WVテクノロジーズの創業者兼CEO、カート・グルーバー氏は語った。
この結論は、ウェストバージニア州とコンサルティング会社PwCが電子廃棄物に関する調査を実施した結果得られたものである。この研究の主執筆者であるロブ・ディ・ピエトロ氏は、中にどんなデータが入っているかを確認する目的で、中古品店で50ドル未満でスマートフォンとタブレットを購入した。
「その結果には衝撃を受けた」とピエトロ氏はNCA NewsWireに語った。
具体的には、研究チームは携帯電話から 65 件の個人識別情報 (PII) を取得しました。企業所有と表示されたタブレットから、グループは、他の 2,000 万件の機密性の高い PII 記録のデータベースにアクセスできるログイン認証情報も入手しました。
「このデジタル時代において、この問題は私たちが認識しているよりもはるかに大きい」とピエトロ氏は語った。 「非常に多くの人が、最も機密性の高いデータを人目につく場所に放置していたことに、私たちは衝撃を受けました。」
多くの古い携帯電話では、不適切な削除によりデータが残っている可能性があります。写真: SeekingAlpha
News.com.au によれば、オーストラリアだけでも毎年何千トンもの電子廃棄物が捨てられているが、そのうち処理されるのはわずか 10% に過ぎない。世界的にもこの廃棄物は急速に増加しており、2030年までに年間7,000万トンを超えると予想されています。
一般ユーザーだけでなく、企業、民間組織、政府もテクノロジー機器を廃棄する前にデータを徹底的に処理していません。 「ある州のジャンクオークションで、いくつかの電子機器からネットワークキーを発見しました」とグルーバー氏は廃棄されたハードドライブを分析した後で語った。 「その後、政府職員の全医療記録、個人データ、さらには手術時の機密画像など、大量の個人情報が見つかりました。」
WV Technologiesは、顧客の名前、住所、電話番号、クレジットカードの詳細を含むExcelファイルも発見した。このデータは、同社がオーストラリアの小売チェーンの数十店舗から廃棄されたハードドライブを多数購入した後に入手された。
WV Technologies の推定によると、廃棄されるハードドライブ 250 台のうち 1 台は適切に消去されていません。 「それがサイバー犯罪者にとってのチャンスを増大させている」とグルーバー氏は語った。 「サイバー攻撃は古いデバイスを経由する可能性が非常に高いです。なぜなら、そこは最も抵抗が少ない場所だからです。システムにハッキングして個人情報を盗む手間をかける代わりに、廃棄された電子機器に20~30ドルを費やすことができるのです。」
実際、データを適切に破棄できなかったために数十億ドルの損失を被った企業もあります。昨年9月、米国証券取引委員会(SEC)は、顧客データ保護における「驚くべき」失敗を理由に、モルガン・スタンレーに3,500万ドルの罰金を科した。この事件では、銀行は廃棄されたサーバーとハードドライブを、内部のデータを適切に消去せずに販売していた。 2020年にはモルガン・スタンレーも6000万ドルの罰金を科され、同様の損害賠償を求める集団訴訟を起こされた。銀行データが保存されていたハードドライブの一部はその後、オンラインオークションに出品された。
専門家によると、多くの組織や個人はハッキング対策システムの構築に何百万ドルも費やす用意があるものの、電子廃棄物の適切な処分やリサイクルにはほとんどお金をかけていないという。これは、削除プロセスには同様に時間とコストがかかるためです。企業はデバイスをリサイクルするのではなく、単に細断したり廃棄したりするという単純な解決策を選択することがよくあります。
以前、データ保護会社ブランコの製品・技術担当副社長ラス・アーンスト氏も、工場出荷時へのリセットを含め、スマートフォンのデータを消去しても全てが完全に削除されるわけではないと警告していた。同氏によれば、スマートフォンにはテキストメッセージ、電子メール、銀行口座情報、GPS位置情報など多くの機密データが含まれているという。工場出荷時の状態にリセットすることは、デバイスを誰かに再販する前にデータを完全に保護するための 3 つの手順のうちの 1 つにすぎません。 「工場出荷時設定へのリセット」では、デバイス上のデータを含むフォルダーへのパスが削除されるだけで、すべてが破壊されるわけではないためです。
電話機のデータを完全に消去するには、データを消去し、データが消去されたことを確認し、操作が成功したというレポートを受け取るという 3 つの手順を実行することを Ernst は推奨しています。ハードドライブやその他のストレージデバイスについては、ユーザーは専門的なサービスを利用できます。
ソースVNE
[広告2]
ソースリンク
コメント (0)