の回答・AIによるまとめ
レンタルサーバーで個人情報漏洩が起きた経験を述べた。事業者が基本的な安全対策を欠くことへの強い不満を示している。
頭おかしい企業はレンタルサーバー事業から撤退しろと思いました。
漏洩後には、ログインに使うGoogleアカウントのパスワードを変更した。変更作業では、新しいパスワードを考えることが最も面倒だったという。
新しいパスワードを考える作業
認証の改善策として、パスキー認証への変更を希望している。政府には普及状況の調査、啓蒙、小規模事業者への補助を求めた。
パスキーでの認証に変更して欲しい
事業者の侵入対策として、WAF、ネットワーク分離、管理LANの物理セキュリティを挙げた。リモート保守用VPNを危険と捉え、漏洩企業への罰則や行政指導も求めている。
サービスLANと管理LANを厳格に分離し、管理LAN側の物理セキュリティを厳しくしてほしい。
レポートの構成はインタビューごとの設定により異なります
現時点の分析での分類です。回答が増えると分析は更新され、話題の分け方が変わることがあります。 どの話題にも入らなかった意見も、すべて集計の対象です。
いまの状況にいちばん近いものはどれですか。
流出・不正利用などの実害があった
会社名は出さずに、どんなサービスで何が起きたか教えてください。
レンタルサーバー
レンタルサーバーで、どのような被害や不正利用が起きましたか。
個人情報の漏洩
そのとき、どんな気持ちになりましたか。
頭おかしい企業はレンタルサーバー事業から撤退しろと思いました。
被害や通知のあと、特に困ったことや面倒だったことは何でしたか。
念のためログインに使用しているGoogleアカウントのパスワード変更
パスワード変更では、どの作業がいちばん面倒でしたか。
新しいパスワードを考える作業
新しいパスワードを考える負担を減らすために、どんな仕組みや道具があれば助かりましたか。
パスキーでの認証に変更して欲しい
政策担当者に伝えたいことがあれば、教えてください。
・パスキー認証が普及するよう実態調査・啓蒙・小規模事業者への補助など ・被害者への補償関係の法整備
ご協力ありがとうございました。いただいた内容は、今後の検討の参考にします。
そもそもインターネット側から侵入されるのが問題。WAFさえ導入してない企業が情報を漏洩した場合、罰則などを設け行政指導すべき。またSaaS、PaaS、IaaS企業が侵入されるのは論外。サービスLANと管理LANを厳格に分離し、管理LAN側の物理セキュリティを厳しくしてほしい。リモート保守用のVPNの入り口は危険すぎます。政府には啓蒙と行政指導の推進を強く求めます。
追加のご意見もありがとうございます。政府による啓蒙や行政指導、事業者のセキュリティ対策についてのご要望として承ります。
所要時間は約6分。AIが順番にお話をうかがいます。
参加する