の回答・AIによるまとめ
回答者は現時点で被害を認識していない。一方で、流出を完全に止めることは難しいと考え、重要なサービスの認証を強化している。
特に被害はない
パスワード管理では、端末や利用形態の違いによる自動入力の失敗が手間になっている。失敗時にはMicrosoftの管理画面を開き、コピーアンドペーストで対応している。
パスワード管理をMicrosoftのサービスに任せているので、設定管理画面まで進んでパスワードをコピーアンドペーストしている。
同じサービスを検出して自動入力につなげる機能を求めている。サービス横断での利用時に生じる操作負担を減らしたい意向が示されている。
同じサービスであれば検出してほしい。
政策面では、流出後の損害を抑える制度と、攻撃時の防御・復旧能力を共有する仕組みを提案している。後者は国のサーバーで動かし、利用者と利用時点を限定する案である。
流出した際のダメージを低減するシステムづくり(事業者に対する二段階認証の義務化など)
レポートの構成はインタビューごとの設定により異なります
現時点の分析での分類です。回答が増えると分析は更新され、話題の分け方が変わることがあります。 どの話題にも入らなかった意見も、すべて集計の対象です。
いまの状況にいちばん近いものはどれですか。
特に被害はない
個人情報の流出や不正利用について、普段不安に思うことや気をつけていることはありますか。
流出すること自体を止めるのは相当難しいと思うので重要なサービスについては二段階認証の徹底やパスワードのランダム生成などを用いて断片的な情報流出時の影響を極力少なくする努力をしている
二段階認証やパスワード管理で、設定・利用の際に面倒だと感じる場面はありますか。
デバイスによって使っているサービスの開発元が違ったりアプリケーションとWeb版などでプラットフォームが違うとパスワードの自動入力がうまく機能しないことがありその点が面倒
パスワードの自動入力がうまくいかないときは、普段どう対応していますか。
パスワード管理をMicrosoftのサービスに任せているので、設定管理画面まで進んでパスワードをコピーアンドペーストしている。
こうした場面で、パスワードのコピー作業を減らすために、あれば助かる仕組みはありますか。
同じサービスであれば検出してほしい。
個人情報の流出対策について、政策担当者に伝えたいことがあれば教えてください。
流出しない、させないという努力は当然すべきですが、サイバー攻撃を減らすのは困難なので以下の二点をお願いしたいです。 1. 流出した際のダメージを低減するシステムづくり(事業者に対する二段階認証の義務化など) 2. ディフェンス能力の共有化(あくまで個人的なアイデアですが、サイバー攻撃時に使用可能な被害状況把握・復旧用の検閲が少ないオープンモデルを国の共有資源として保有しているサーバーで動作させる。利用対象は企業のサイバー担当者等に限定し通常時の利用は許可しないなどのルールを作る )
具体的なご意見をお聞かせいただき、ありがとうございました。
ありがとうございました
こちらこそ、ありがとうございました。
所要時間は約6分。AIが順番にお話をうかがいます。
参加する