752
リスク管理
- Q400.古いパソコンを安全に処分したいのですがどうすればよいですか?
- 学習塾を経営しているものです。社内にある古いパソコンを処分しようと思っていますが、生徒の成績管理をしていたパソコンなので、データが漏れるとたいへんなことになってしまいます。安全に古いパソコンを処分する方法について教えてください。
A.きちんとした対策を行わずにパソコンを廃棄すると情報漏洩の危険があります。重要情報を扱っていたパソコンは、きちんと対策をしたうえで、再利用や売却は考えずに、確実に処分するようにしましょう。
ファイルをデスクトップなどの「ゴミ箱」に入れて削除しただけの状態でパソコンを処分するのは、情報流出の可能性があり、たいへん危険です。絶対にやめましょう。
パソコンにはハードディスクが内蔵され、ファイルはそこに保存されていますが、実はハードディスクにあるファイルを「ゴミ箱」に入れて削除しても完全には消去されていません。つまりファイルが目にみ見なくなっているだけの状態ということです。
スキルのある人が復旧を試みれば、削除したはずのファイルを復元することは可能で、ファイルの内容を読み取ることができてしまいます。
ご質問のケースのように、極めてデリケートな個人情報を扱っている場合は、通常のファイルの削除だけではなく、的確な対策を講じたうえで処分するようにしましょう。
ハードディスクのファイルを確実に消去するためには、主に以下のような方法があります。
【ハードディスクをフォーマット(初期化)する】
OSのハードディスクのフォーマット機能(初期化)を利用する方法です。WindowsXPの場合は、OSの入っているCD-ROMから機動させることにより、行うことができます。一番手軽でお金がかからない方法ですが、100%安全とは言い切れません。
【市販のハードディスク消去ソフトを使う】
市販されているハードディスク消去ソフトを活用する方法です。上記のフォーマットよりも確実にファイルを消去することが可能になります。
安いものですと数千円から市販されていますが、ソフトのライセンスの形態に注意が必要です。
【ハードディスクを物理的に破壊する】
大型の電子レンジのような装置にハードディスク(または本体ごと)入れて、強力な電磁波を照射することにより、ハードディスクを物理的に破壊してしまう方法です。再利用はできませんが、上記の2つの方法よりも、確実にファイルを消去することができます。
コストの問題もありますが、扱っている情報の性質や流失時の損害を考えると最低でも専用ソフトを使う、できれば物理的な破壊の対策をお勧めします。
物理的な破壊の方法を使う場合は、専門の業者を使うことになると思いますが、信頼のおける業者を選定することも大切です(くれぐれも家庭の電子レンジで上記対策をするのは危険ですので、お止めください)。
どの方法を使うにせよ、重要な情報を扱っていたパソコンに関しては、再利用を考えずに処分する方がよいでしょう。実際にオークションや買取店などで売却したパソコンから消し忘れたデータが流出したというケースもあります。
また初歩的なことではありますが、重要な情報が入っているCD-ROMを入れっぱなしにしたままパソコンを捨ててしまい、情報が流出したケースもあります。処分する前にもう一度、CD-ROMやDVD、フロッピーディスクが入ったままになっていないかを確認しましょう。
電子データは一度流出してしまうと、回収が事実上不可能になるという性質をもっています。念には念をいれた対策を行いましょう。
- 回答者
- 中小企業診断士 遠藤 康浩
2007年8月31日更新
リスク管理
- Q782.事業継続計画(BCP)を簡単に作る方法はありませんか?
- Q774.防災対応のために会社が持っておくべき情報を教えてください。
- Q772.BCP策定のメリットと留意点は何ですか?
- Q768.社内の震災対応などの防災対策を見直すには、どのようにすればよいですか?
- Q763.自然災害に対するBCP作成のアプローチ方法を教えてください。
- Q761.インフルエンザ・パンデミックやその対策について簡潔に教えてください。
- Q757.国や自治体などのBCP作成に対する支援を教えてください。
- Q750.放射能汚染の風評被害に対する支援策はありますか?
- Q737.非常時における広報活動は、どのような手順で進めたらよいですか。
- Q736.リスク分析、評価をどのように進めればよいでしょうか。
- Q733.プライバシーマークを更新する際の注意点は何でしょうか?
- Q725.プライバシーマークの取得方法や、その取得にかかる費用・期間について教えてください。
- Q720.漏洩した個人情報を削除したり、検索されたりしないようにする方法はありますか?
- Q718.プライバシーマーク取得の効果は何ですか?
- Q398.食品のトレーサビリティシステムを構築する際の留意点を教えてください。
- Q588.セーフティネット保障制度について具体的に教えてください。
- Q382.取引先が倒産した場合、何から対応したらよいですか?
- Q390.他社にはないノウハウを社内に蓄積していく方法を教えてください。
- Q683.情報モラル啓発事業について教えてください。
- Q670.コンピュータウィルスにはどんなものがあるのですか?
- Q667.情報漏えい対策の第一歩はどこから始めればよいでしょうか。
- Q592.リスクマネジメントの一つであるBCPについて教えてください。
- Q399.輸入食品原材料の安全性の保証を行うには、どのようにすればよいですか。
- Q383.倒産した会社への売上代金を差し押さえるにはどうすればよいですか?
- Q392.秘密保持契約というのはどういうものか教えてください。
- Q400.古いパソコンを安全に処分したいのですがどうすればよいですか?
- Q391.自社そっくりのホームページをやめさせることはできますか?
- Q396.万一の天災時に発生する損失を事前に把握する方法を教えてください。
- Q397.いまからできる、取引先の倒産を予知する方法を教えてください。
- Q387.主要取引先の経営がもし悪化したら、どのように対応すればよいですか?
- Q384.新規取引先の信用力を調査するにはどうしたらよいでしょうか?
- Q393.他社から開示を受けた秘密情報はどのように管理したらよいでしょうか?
- Q395.顧客情報の流出や従業員の不正などのリスクをマネジメントする方法を教えてください。
- Q389.社長が急に亡くなりました。どうすればよいでしょうか?
- Q386.顧客からのクレーム対応時に気をつけなければいけないことは何ですか?
- Q388.よい不動産会社の見分け方や取引上の留意点を教えてください。
- Q385.お客さまから異物混入などのクレームを受けたときの対応について教えてください。
