ノートパソコンの盗難は、ノートパソコンユーザーにとって重大な脅威です。アラーム、ノートパソコンのロック、ステッカーやラベルなどの視覚的な抑止策など、データを保護し盗難を防止するための多くの方法が開発されています。ノートパソコンの盗難被害者は、ハードウェア、ソフトウェア、バックアップされていない重要なデータを失う可能性があります。また、盗難犯は機密データや個人情報にアクセスできる場合もあります。一部のシステムでは、 MACアドレス、Webクッキー、暗号鍵、保存されたパスワードなど、ノートパソコンに保存されている認証情報に基づいてアクセスを許可しています。
連邦捜査局(FBI)によると、2005年のノートパソコン盗難による損失は350万ドルを超えました。コンピュータセキュリティ研究所/FBIコンピュータ犯罪・セキュリティ調査によると、ノートパソコンの盗難により企業は平均31,975ドルの損失を被りました。[ 1 ] 2010年にインテルが発表した、329の民間および公共組織を対象とした調査では、従業員のノートパソコンの7.1%が耐用年数が経過する前に紛失または盗難されました。[ 2 ]さらに、盗難されたノートパソコンによる平均的な経済的損失は49,256ドルであることが判明しました。調査対象となったすべての組織におけるノートパソコンの紛失による総コストは21億ドルと推定されました。[ 3 ]データ侵害 の結果として米国経済から失われた480億ドルのうち、28%は盗難されたノートパソコンまたはその他の携帯機器によるものでした。[ 4 ]
ニューサウスウェールズ州犯罪統計調査局が作成した2011年の局概要では、過去10年間でノートパソコンの盗難が増加していると報告されており、その理由の一つは所有率の増加だが、窃盗犯や日和見主義者にとって魅力的な標的となっていることも挙げられている。2001年にはニューサウスウェールズ州の住宅から2,907台のノートパソコンが盗まれたが、2010年には6,492台に増加し、窃盗犯が盗んだ物品の中では現金に次いで2番目に多かった。同局の報告によると、2010年の侵入窃盗の4件に1件でノートパソコンが盗まれた。この驚くべき窃盗の傾向は、ノートパソコンによく見られる個人情報や金融情報のために、なりすましや詐欺の増加につながる。これらの統計には未報告の損失は含まれていないため、実際の数字ははるかに高い可能性がある。[ 5 ]
暗号化されていない、またはセキュリティ対策が不十分なノートパソコンが不正に使用された場合、企業は大きな損失を被る可能性があるが、多くの企業はこのリスクを十分に評価しておらず、適切な対策を講じていない。機密性の高い企業情報の損失はすべての企業にとって重大なリスクであり、このデータを適切に保護するための対策を講じる必要がある。複数の国で実施された調査によると、従業員はしばしば不注意であったり、意図的にセキュリティ手順を回避したりして、ノートパソコンを紛失している。調査によると、従業員がノートパソコンを紛失する可能性が最も高いのは、ホテル、空港、レンタカー、会議イベントでの移動中である。[ 6 ]
ベーリングとウッドは、ノートパソコンのセキュリティと盗難の問題を調査した。ニューイングランド南部の従業員を対象とした彼らの調査では、セキュリティ対策が基本的なレベルにとどまっているだけでなく、従業員へのセキュリティ対策に関する研修も限定的で不十分であることが明らかになった。
彼らは、どのような対策が必要かを評価するために、ノートパソコンの盗難の傾向を監視する必要があると結論付けた。[ 7 ]
パスワードだけではノートパソコンの保護には不十分です。ノートパソコンのセキュリティを強化するためのソリューションは数多く存在します。フルディスク暗号化(FDE)は、ますます普及し、費用対効果の高いアプローチとなっています。FDEは、ソフトウェアベース、ハードウェアベース、またはエンドツーエンドのアプローチで実現できます。FDEは、起動前認証によってオペレーティングシステムの起動前に保護を提供しますが、コールドブート攻撃に対する対策は依然として必要です。
Windows、Mac OS X、Linux のパスワードを回避できる商用およびオープンソースのツールが多数存在する。一例として TrueCrypt があり、これを使用するとコンピュータ上に仮想暗号化ディスクを作成できる。[ 8 ]
パスワードはノートパソコンに保存されているファイルの基本的なセキュリティ対策ですが、ディスク暗号化ソフトウェアと組み合わせることで、不正アクセスからデータを確実に保護できます。リモートラップトップセキュリティ(RLS)を使用すれば、ノートパソコンが所有者の手元にない場合でも、データを確実に保護できます。リモートラップトップセキュリティを使用すると、ノートパソコンの所有者は、インターネットに接続されたあらゆるコンピュータから、盗難されたノートパソコンへのアクセスを拒否できます。
データ保護を目的としたコンピュータセキュリティ対策が数多く登場している。ケンジントンセキュリティスロットとロックケーブルは、盗難の機会に対する物理的なセキュリティを提供する。これは、動かせない重いものに取り付けられたコードで、ラップトップのケースにロックされるが、100%安全ではない。[ 9 ]
ノーブルセキュリティロックスロットは、セキュリティケーブルを取り付けるための別の方法です。[ 10 ] [ 11 ]
ノートパソコン盗難による被害を軽減するもう一つの方法として、現場従業員に従来のノートパソコンの代わりにシンクライアント端末を支給することが考えられます。こうすることで、すべてのデータがサーバー上に保存され、紛失や不正アクセスのリスクを低減できます。シンクライアント端末は紛失または盗難された場合でも、容易かつ安価に交換できます。ただし、シンクライアント端末はサーバーへのネットワークアクセスに依存しており、航空機内やネットワークアクセスが利用できない場所では利用できません。
このアプローチは、シングルサインオン(SSO)などの強力な認証と組み合わせることができます。
2006年、データアナリストが保管していたノートパソコンが盗まれ、約2650万人の現役兵士と退役軍人の個人情報と健康データが流出した。[ 12 ]当局は、データ盗難による損失の防止と補償に1億ドルから5億ドルの費用がかかると見積もっている。[ 13 ] 2007年、米国退役軍人省は、集団訴訟の和解金として、現役および退役軍人に2000万ドルを支払うことに合意した。[ 14 ]
2007年、金融サービス機構(FSA)は、従業員のノートパソコンが住宅侵入窃盗で盗まれた際の対応が不十分だったとして、英国最大の住宅金融組合であるネイションワイドに98万ポンドの罰金を科した。ノートパソコンには1100万人の顧客の名前と口座番号の詳細が保存されており、デバイスはパスワードで保護されていたものの、情報は暗号化されていなかった。FSAは、ネイションワイドが紛失したノートパソコンの内容を調査する措置を取るまでに3週間もかかったことを考えると、システムと管理体制が不十分だったと指摘した。この多額の罰金は、金融犯罪の削減に対するFSAの取り組みを強化するために科された。[ 15 ]
2010年、退役軍人省(VA)は、身元不明の請負業者からノートパソコンが盗まれたと報告した。そのコンピューターには、 644人の退役軍人の個人情報が含まれており、VA医療センターの記録データも含まれていた。
暗号化されていないノートパソコンの存在を知った退役軍人省(VA)は、VAの契約業者のうち、暗号化要件を遵守していない業者がどれくらいいるかを調査した結果、578社の業者が、コンピューター上の退役軍人データを暗号化することを義務付ける新たな契約条項への署名を拒否していたことが判明した。これは明らかに規則違反である。
LoJack for Laptopsは、ノートパソコンが盗まれる場所の上位10か所のリストを作成しました。[ 16 ]
背景を説明すると、ポネモン研究所は、毎年60万台以上のノートパソコンが米国の空港で紛失または盗難され、そのうち65~69%が持ち主不明のままになっていることを示す調査結果を発表した。[ 17 ]
{{cite web}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク)