パスワードマネージャーで強固なパスワード管理を【Pマーク取得の基礎知識】
皆さんは業務でいくつパスワードを使っていますか? パソコンやモバイル端末にログインするためのパスワード、社内システムにログインするためのパスワード、また業務で使用するインターネット上のWebサイトにログインするためのパスワード。
「もはやパスワードをいくつ使っているのかわからない…」「すべて覚えておくのも結構大変…」 そんな悩みを抱えている方もいらっしゃるのではないでしょうか? かといってパスワードを紙に書いていたりすると、それが原因でパスワードが漏えいしてしまうという問題も発生しかねません。
パスワードを安全に管理する
パスワードを安全に管理することはプライバシーマーク(Pマーク)の要求事項でもあります。プライバシーマーク(Pマーク)取得会社には個人情報にアクセスする際の識別情報を管理するための手順を定め、それを運用することが求められます。(ここでいう「識別情報」とはID・パスワードなどアクセスする権限を持つユーザーを識別するための情報のことです。)
パスワードマネージャーとは?
さて、皆さんはパスワードを安全かつ効率的に管理してくれるソフトがあることをご存知ですか?
一般的には「パスワードマネージャー」とか「パスワード管理ソフト」「パスワード管理ツール」などと呼ばれたりします。
一言でいうと、パスワードマネージャーとは数あるログイン情報(IDやパスワード)を記録・管理してくれるシステムで、一般的にはパソコン上にインストールして利用されるアプリケーションのことを指します。
なかにはプライバシーマーク(Pマーク)の取得を進める中で必要性を感じ、自社にも導入したという会社もあることでしょう。
どんな機能がある?
パスワードマネージャーの機能はソフトの種類によって様々ですが、ここで代表的なソフトが有している共通の機能をご紹介します。
何よりもまず「パスワードを記憶してくれる機能」があります。登録すればいくらでもID・パスワードの組み合わせを記録して保存してくれます。
ただしこれだけではパソコン上のメモ帳ファイルに入力しておくのと大して変わりません。パスワードマネージャーが優れているのは、平文で記録するのではなく複雑に暗号化して記録してくれるという点です。パスワードマネージャーに保存されている内容というのは極めて秘密性が高いものですが、暗号化されることで万が一他人にアクセスされていても情報を盗み見られる危険が大幅に低減されます。
他の機能としては「自動ログイン機能」があります。ID・パスワードだけでなくそれを使用するWebサイトまで登録しておくと、そのWebサイトを開いたときに自動的または半自動的にパスワードを入力してログインまで済ませてくれるのです。
他にも「安全なパスワードを生成してくれる機能」などもあって、パスワードの新規作成や更新の時に役立たせることができます。
まとめ
パスワードマネージャーを業務で利用するかどうかは各プライバシーマーク(Pマーク)取得会社が自社のルールの中で決めることができます。
パスワードマネージャーの機能や種類は日々進化していますし、無料のサービスの中にも業務目的の利用に十分なものはあります。パスワードマネージャーを導入するにしてもしないにしても、強固なパスワード管理を社内で徹底させて自社が保有する個人情報を守るようにしましょう。
・こちらの記事もおすすめです
→【Pマークって日本だけ?】
この記事を書いた人
株式会社UPF
同じテーマの記事はこちら
国内で感染が拡大しているエモテット「Emotet」についての対応
現在、国内で「Emotet(エモテット)」が猛威を振るっており、当社クライアントにおいて多数感染が報告され相談依頼が急増しております。 <IPA> https://w […]
株式会社三菱UFJ銀行で不正アクセス?原因と対策について解説!
株式会社三菱UFJ銀行は2019年10月25日に、提供しているサービス「LCMS」の認証システムで不正アクセスが発生したと公表しました。不正アクセスによって、顧客の個人情報などが流 […]
株式会社スタジオラインで不正アクセス?原因と対策について解説!
株式会社スタジオラインは2019年10月24日に、運営しているサービス「MODERN BEAUTY TOKYO」で不正アクセスが発生したと公表しました。不正アクセスによって、顧客の […]
株式会社JIMOSで不正アクセス?原因や対策について解説!
株式会社JIMOSは2019年10月15日に、運営していた「酒蔵.com」が何者かのサイバー攻撃を受けたと発表しました。サイバー攻撃によって、顧客の個人情報が流出し、二次被害が懸念 […]
ホビボックス株式会社で不正アクセス?原因と対策について解説!
ホビボックス株式会社は2019年10月9日に、運営している通信販売サービス「ECオーダー.com」が何者かによって不正アクセスを受けたと公表しました。不正アクセスによって、顧客の個 […]