ペンタセキュリティシステムズのプレスリリース

プレスリリース配信「VFリリース」
リリース検索
プレスリリース検索
リリースの業界で検索
リリースの種類で検索


クラシックコミュニケーションからのお知らせ
【重要】配信サービス統合に関するお知らせ
現在ご利用頂いております「VFリリース」につきまして、ユーザビリティの向上、機能追加、品質向上を目的とし、2012年4月1日(日)に「ValuePress!」と配信サービスを統合させて頂く運びとなりました。

配信サービス統合に関する詳細はこちらをご覧下さい。
(2012-03-19 00:00:00)
【重要】経営統合のお知らせ
クラシックコミュニケーション株式会社は、株式会社バリュープレスと平成24年3月1日付けでPR総合支援企業に向けた経営統合を行うことを決定致しました。

詳細はこちらをご覧下さい。


(2012-02-28 12:00:00)
リリースの「業界検索」機能を強化しました。

VFリリース内の「業界検索」機能を強化しました。

(2012-01-17 16:00:00)
Grow!ボタンを設置しました。

ソーシャル環境を調査を目的に「Grow!」ボタンを設置しました。

(2012-01-17 10:00:00)

 
vf_release RSS Feed
Clip to Evernote  このエントリーをはてなブックマークに追加  Check    
2016年04月01日 15時 [コンピュータ・通信機器その他]

ペンタセキュリティシステムズ

【セキュリティコラム】マイナンバーの導入!カギとなるのは、データの暗号化!

暗号プラットフォームおよびWebセキュリティ専門企業であるペンタセキュリティが毎月(年12回)掲載しているセキュリティコラムの中、厳選したコラムを公開いたします。当社のR&DセンターのTOSLabは、本コラムより、社会一般必要なICTセキュリティとその課題について提言することで企業、そして社会のセキュリティ認識の向上およびセキュリティ文化の定着を支援致します。今回のコラムでは、マイナンバー導入のカギになるデータ暗号化に関してお話しします。



マイナンバーの導入!カギとなるのは、データの暗号化!

マイナンバーの導入を目の前にして、日本国内ではそれに対する様々な声が高まっています。データ工学専門家として関心を持たざるを得ない話題であり、日本政府の発表内容とその反応に注目したいです。

元々の導入目的である複雑な行政手続の簡素化への期待や、IT業界の成長を成し遂げる決め手になると見込まれるなど肯定的な意見も多い反面、プライバシー侵害や個人情報漏洩といったリスクに対する懸念の声も多いです。それは当然のことでしょう。国をあげてのインフラ整備や政策の策定・実行していく上で現れる明暗は、どの国でも同じではないかと思います。


韓国の「住民登録番号」と日本の「マイナンバー」

マイナンバーは、各種年金、保険、納税、運転免許、パスポートなどそれぞれの行政機関で行われていた業務を、国民一人一人に固有の識別番号を割り当て、情報を一元管理して業務の効率性向上や無駄な重複投資の削減を図ることが狙いです。それは、韓国で使われている「住民登録番号」とよく似ています。したがって、住民登録番号を利用することによって韓国で発生した様々なセキュリティ問題を踏まえて、「マイナンバー」管理システムが今後取り組むべきことについて考えてみましょう。

韓国の「住民登録番号」における問題点は、大きく2つあります。

最初に、個人識別番号そのものに盛り込まれている情報が多すぎることです。住民登録番号だけで、特定人物の生年月日はもちろん、性別、出身地域まで判別でき、その情報を基にデータの整列と検索を行うことで、その他の情報も簡単に推測することが可能です。それは、数十年前の「紙文書時代」に作られた住民登録番号が、元々秘密設計されていなかったためです。それに比べ「マイナンバー」は、設計の段階から韓国の「住民登録番号」のように番号そのものに情報が盛り込まれていないため、このような問題は生じないと思われます。

次に、事実上再発行不可能な単一の固有番号が、余りにも多くのデータベースの識別インデックスとして使われることによって生じる技術的なセキュリティ問題の深刻さを挙げられます。その問題を解決するために韓国では、「i-PIN」という任意に生成させた値を使い、問題が発生したら振替番号を新しく割り当てる、インターネット上の身元確認番号システムが提案されました。しかし、完全に定着している「住民登録番号」システムには追い付かず、業績も伸び悩んでいます。「住民登録番号=インデックス」という設定による問題は今もなお残されています。

個人識別番号をデータベースの識別インデックスとして使うことが、なぜ、問題になるのでしょうか?

一般のデータベースには、テーブル処理と検索のためにインデックス値が必要となります。インデックスは,高速の検索動作だけでなくレコードアクセスに関わる整列など、動作のベースになります。そのため、重複項目はインデックス値として登録できず、テーブル上での完全な固有性が求められます。つまり、効率性だけをみると、完全な単一の固有個人識別番号がインデックスとして使われるのは、適合だといえます。実際にそのように処理される場合も多いです。

ところが、インデックスは、データベースのテーブルの中でも、最もよく呼び出されるものであるため、事実上完全隠蔽は不可能であります。
残りの全ての情報につながるカギとも言えますが、それが露出されており、また多くのシステムに通用するものであるとしたら、それは情報セキュリティの深刻な弱点になりかねません。さらに、インデックス値がユーザの身元を確認することにまで使われるとしたら、ユーザの全ての個人情報がもれなく流出されてしまう最悪の結果につながります。

「マイナンバー」セキュリティソリューションの選択基準

韓国の「住民登録番号」と同様に、日本の「マイナンバー」も徹底した暗号化のプロセスを通じて処理、保存しなければなりません。その重要性は言うまでもなく、それに関わる研究も活発に行われています。その中で、最も信頼できるのが、個人の識別が可能な重要情報は徹底に隠し、それを代替する他の適切な値を使う方法です。

その方法に対する研究も活発に行われており、「トークン化(Tokenization)」をはじめ、フォーマットを維持した暗号化である「FPE(Format-preserving encryption)」など、多様な方法があります。その全ての方法に専門性を持っていて現場の必要に応じて最適の方法で対応できるデータ暗号化専門企業との緊密な連携が何より重要となります。

「マイナンバー」の値を他の値に置き替えて使う方法などを支援するセキュリティソリューションのビジネスは、今後、日本の情報セキュリティ市場をリードすると見込まれます。国レベルのインフラ事業をはじめ、個人事業など大小問わず事業が立ち上がり続けるでしょう。約500万に至る全ての日本の企業は、1年以内に新制度に対応しなければならなく、それに伴う混乱は避けて通れないことです。

この時期にこそ、雨後の筍のように出る「マイナンバーセキュリティソリューション」に対して技術面で適切かどうか、判断に慎重を期す必要があります。従来のITシステムを大きく変更しないままセキュリティを十分に確保することは、大変難しいことです。導入前後の点検も簡単な問題ではありません。

本当に安全な暗号化なのか、従来のプロセスを害することはないか、ソリューションを導入するには、従来のシステムにどのくらいの修正が必要となるのか、修正作業の難易度はどの程度なのか、複数のシステムが繋がっている連携システムの場合、システム間のネットワーク通信区間のセキュリティは安全なのか、今後のシステムの管理や運用に適切なのか、メンテナンスは円滑に行われるのか、そして、決定的にソリューションの価格は妥当なのかなど、考慮すべきことは山ほどあります。

時期が時期だけに、特に、導入費用に関しましては徹底に調べる必要があります。好機を逃瀬ないと思い、低性能の製品を高い価格で販売するなど、市長と消費者を裏切る悪意を持った事業者は必ずあります。
混乱が予想できる時期にあるだけに、問題の核心に集中することを推奨します。問題の核心とは、データ暗号化そのものです。ソリューション導入を決定する前に、データ暗号化専門企業と十分に相談し、状況に適切な対応ができるように体制を整えることが必要です。

日本は、韓国で起きた住民登録番号のセキュリティに関する大騒ぎを反面教師にすべきです。これまで長い間、 同じ性質の問題に悩み、解決し,乗り越えてきた韓国のデータ暗号化専門企業のノウハウをご参照ください。


**本コラムは、ペンタセキュリティから作成し、配布するコラムでございます。
コラムに関しましてより詳しい情報が必要な方はペンタセキュリティのWebページ(http://www.pentasecurity.co.jp)をお尋ねください。


【本件に関するお問い合わせ先】
企業名:ペンタセキュリティシステムズ
担当者名:金アルム
TEL:0353618201
Email:arkim@pentasecurity.com


提供元:ValuePress!プレスリリース詳細へ



Clip to Evernote  このエントリーをはてなブックマークに追加  Check    

添付ファイル

関連URL

ペンタセキュリティシステムズのプレスリリース一覧

2016年04月11日 [その他]
【セキュリティコラム】みんなに必要な「安全なWebアプリケーションのセキュリティ」

2016年04月08日 [研究・調査報告]
ペンタセキュリティ、 2015年下半期の脅威動向を調べた「Web脅威動向解析報告書」公開

2016年04月08日 [サービス]
【セキュリティコラム】安全なインターネットの基準、WAF

2016年04月04日 [その他]
【セキュリティコラム】Webアプリケーションのセキュリティを強調する理由

2016年04月01日 [その他]
【セキュリティコラム】マイナンバーの導入!カギとなるのは、データの暗号化!




関連するプレスリリース一覧(新着順)

2026年06月05日 株式会社サードウェーブ ドスパラ [コンピュータ・通信機器告知・募集]
【ドスパラ】RAW現像を1時間でマスターしよう 写真家 井上浩輝氏登壇 基礎から最新のAI補正機能の使い方まで 7月15日(水)20時より開催 参加者募集

2026年06月05日 株式会社サードウェーブ ドスパラ [コンピュータ・通信機器キャンペーン]
【ドスパラ】新品対象モデルのカスタマイズがお得 メモリ倍増・電源アップグレードが各777円 SSDも特別価格でご提供 『夏のボーナス先取りキャンペーン』開催

2026年06月05日 株式会社サードウェーブ ドスパラ [コンピュータ・通信機器キャンペーン]
【ドスパラ】期間限定 最大48回払いまでのショッピングクレジット分割手数料をドスパラが負担 憧れの高性能PCやパーツをゲットするチャンスです

2026年06月05日 株式会社サードウェーブ GALLERIA [コンピュータ・通信機器キャンペーン]
【GALLERIA】どぐら氏主催「D4CUP」協賛記念キャンペーン開催 Xのフォロー&リポストで 抽選で1名様に「ストリートファイター6 推奨PC」が当たる

2026年06月04日 株式会社サードウェーブ ドスパラ [コンピュータ・通信機器告知・募集]
【ドスパラ】MV・動画制作に活かせる3D表現を“基礎”から学ぶ 無料3D制作ソフト「Blender」を使ったセミナー 6月22日(月)20時より 参加者募集中

2026年06月04日 株式会社サードウェーブ ドスパラ [コンピュータ・通信機器告知・募集]
【ドスパラ】『デジタルクリエイティブフォトコンテスト』 4部門 開催 問われるのはPCでの創造性と表現力 最優秀賞はデジタルカメラマガジン掲載とモニターを贈呈


  VFリリース・アクセスランキング
1位 株式会社デジタルコマース
FANZA動画 対象商品が30%OFF!!『アイデアポケットキャンペーン2026』本日より開催!【6月19日まで】
2位 株式会社サードウェーブ ドスパラ
【ドスパラ】今こそ『大容量メモリPC祭』開催 最大10万円引き 余裕のあるPCライフを応援 対象の32GBメモリ搭載パソコン購入時に利用可能なクーポン配布中
3位 月森楓
平日はバリバリの金融系OL、休日はフリーランスアイドル!ふわふわえくぼが魅力の「かえぴょん」が、5月24日に第50回早朝ミニワンマンライブを埼玉県西川口で開催
4位 三海株式会社
FCバルセロナ優勝記念!おうち観戦グレードアップキャンペーンを実施中!
5位 三海株式会社
「FCバルセロナ優勝記念!おうち観戦グレードアップキャンペーン第二弾」開催決定!
>>もっと見る