スマートデバイスのプライバシに 関 する 考 察 2012 年 2 月 8 日 株 式 会 社 NTTデータ 木 原 洋 一
本 日 の 内 容 スマートデバイスでのプライバシに 関 する 懸 念 アプリケーション 連 携 クラウドサービス 連 携 事 例 BYODの 状 況 個 人 情 報 漏 えいを 防 ぐためにユーザができること 1
スマートデバイスでのプライバシに 関 する 懸 念 ケース1: 利 用 者 が 意 識 しない 間 に プライバシー 情 報 が 取 られていた または 意 図 しない 使 われ 方 をしていた ( 例 ) CarrierIQ カレログ クラウド 連 携 アプリ 等 ( 明 らかに 悪 意 のあるケースは 除 くとして) 一 般 的 には サービス 機 能 提 供 サービス 品 質 向 上 顧 客 の 行 動 分 析 (CRM 広 告 配 信 )などに 利 用 する 目 的 で 情 報 活 用 するケースが 多 い しかしながら 利 用 者 がプライバシー 侵 害 と 感 じるかどうかは 個 人 差 ある 一 方 アプリケー ションのインストール 時 やサービス 開 始 前 に 利 用 者 は アプリケーション/サービスが 要 求 する パーミッションを 許 可 しているので サービス 提 供 者 側 は 問 題 ではないという 主 張 もある ケース1-1:ユーザが 意 図 しない 時 にも( 勝 手 に) 個 人 情 報 を 収 集 するもの ケース1-2:Web 型 サービスでユーザがサービスを 受 ける 際 の 行 動 履 歴 や 入 力 情 報 を 収 集 するもの ケース2: 利 用 者 の 使 い 方 の 誤 りにより or 故 意 ではなく プライバシー 情 報 を 漏 洩 し てしまった/されてしまった ( 例 ) 人 気 アイドルが 鍵 付 きTweet( 公 開 先 を 限 定 する)していたが 写 真 投 稿 アプリが Twitter 標 準 アプリでなかったために プライベート 写 真 が 公 開 されてしまった ライブ 会 場 の 観 客 に 断 り 無 く 動 画 を 録 画 してYouTubeにアップしてしまい 指 摘 を 受 ける 本 来 の 正 しい 使 い 方 を 理 解 していなかった 場 合 や 肖 像 権 などの 問 題 に 触 れる 事 を 考 慮 せずに USTREAMや YouTubeへの 配 信 を 行 うケース 2
アプリケーション 連 携 事 例 :Facebook Facebook の 情 報 活 用 サービス 利 用 している 情 報 : スマートフォンの 電 話 帳 に 含 まれるメールアドレス 等 情 報 の 利 用 したサービス: 電 話 帳 アプリに 含 まれるメールアドレスの 中 に Facebookユーザとして 登 録 済 みのメールア ドレスが 存 在 した 場 合 そのユーザに 知 り 合 いかも? として 紹 介 し SNS 上 のつながりを 促 す 田 中 太 郎 電 話 帳 : : : 鈴 木 ヒロシ hiro@hogehoge.co.jp : : : : インターネット データセンタ : hiro@hogehoge.co.jp : (2) 分 析 知 り 合 いかも? アカウント 情 報 を 格 納 したデータベース 鈴 木 ヒロシ hiro@hogehoge.co.jp h 中 太 郎 Facebookの 友 人 紹 介 の 流 れ(イメージ 図 ) 1 1 上 記 のイメージ 図 は Facebookヘルプ 画 面 の 情 報 からシステム 構 成 と 情 報 の 流 れを 推 測 したものです 2 Android 版 Facebookアプリは 利 用 者 がインストール 時 に READ_CONTACTSパーミッション( 電 話 帳 の 情 報 取 得 に 必 要 )の 許 可 を 与 えます Facebookヘルプ 画 面 より http://www.facebook.com/help/?page=199421896769556 3
アプリケーション 連 携 事 例 :TwitterNeighbor TwitterNeighbor の 情 報 活 用 サービス WindowsPC 上 で 動 作 するソフトウェア 利 用 している 情 報 : 位 置 情 報 付 きTweet をした 任 意 の 人 の 位 置 情 報 情 報 を 利 用 したサービス: (1) 隣 接 ユーザ 表 示 機 能 : 数 分 以 内 数 百 m 以 内 にツイートした2 人 のユーザを 探 し 出 し その 人 たちのいた 場 所 を GoogleMap 上 に 見 やすく 表 示 する (2) 自 分 の 隣 接 ユーザ 通 知 機 能 : ソフトウェアを 起 動 中 に 自 分 のアカウントで 位 置 情 報 付 きツイートすると 近 く に 他 のユーザがいる 場 合 通 知 する B A flwbra tak26 渋 谷 駅 4
クラウドサービス 連 携 Apple icloudのように デバイスの 不 足 点 (ストレージ 容 量 処 理 能 力 等 )をクラウドで 補 うような 連 携 サービスが 出 てきている クラウド 連 携 によるインパクト: クラウド 上 のデータアクセスにより どの 端 末 から 業 務 継 続 可 能 PCがなくても 業 務 が 可 能 ユーザ 行 動 を 集 めることが 可 能 ビッグデータ 分 析 による 新 サービス(データマーケットプレイス) Amazonの 事 例 11 月 にUSで 発 売 された Kindle Fireでは クラウド 側 で 画 面 処 理 を 実 行 する Silkブラウザにより 軽 快 なWebブラウジングを 実 現 端 末 スペックを 抑 えて 圧 倒 的 な 低 価 格 化 を 実 現 Dynamic Split Browsing 出 典 : Amazon Silk: Amazon's Revolutionary Cloud-Accelerated Web Browser - Official Presentation 記 載 されている 会 社 名 商 品 名 又 はサービス 名 は 各 社 の 商 標 又 は 登 録 商 標 です Amazon EC2 SPDYで 接 続 Kindle Fire Internet ユーザのあらゆるWeb 活 動 がAmazonクラウド 上 で 集 約 Googleが 開 発 したWebトラフィック を 圧 縮 最 適 化 するプロトコル 画 像 はイメージです 5
クラウドサービス 連 携 事 例 :Siri iphone 4Sに 実 装 されている 音 声 入 力 可 能 なパーソナルアシスタント 音 声 の 意 味 を 理 解 し 必 要 な 対 応 をしてくれるサービス 音 声 認 識 技 術 AI 技 術 がモバイル 化 されていくにより 新 たなユーザエクスペリエ ンスを 生 み 出 していく Siriの iの 代 表 的 な 使 い 方 画 像 はイメージです スケジュール 2012 年 1 月 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 9:00 10:00 スケジュール 最 短 経 路 1 事 故 渋 滞 自 動 車 事 故 8 4 所 要 時 間 分 経 路 案 内 メッセージ 新 着 メッセージ << 削 除 >> メッセージ 週 間 天 気 1/28 晴 れ 1/29 晴 れ 1/30 曇 り 1/31 晴 れ 2/1 晴 れ 天 気 予 報 リマインダー 株 式 情 報 メモ 音 楽 時 計 Webブラウザ 参 考 :http://www.apple.com/iphone/features/siri.html 記 載 されている 会 社 名 商 品 名 又 はサービス 名 は 各 社 の 商 標 又 は 登 録 商 標 です 6
クラウト サーヒ ス 連 携 事 例 :AT&TのAPIフ ラットフォーム 戦 略 AT&Tは 1 月 に 開 催 した 携 帯 電 話 向 けアプリケーション 開 発 者 会 議 2012AT&T Developer Summit で HTML5ベースのWebアプリ 開 発 の 推 奨 アプリ 開 発 実 行 環 境 として ストレージや 通 信 インフラをクラウドで 提 供 通 信 キャリア 独 自 のネットワーク 機 能 を 利 用 可 能 にするAPIの 提 供 など クラウドサービス 連 携 を 支 援 する 発 表 を 行 った AT&T Cloud Architect アプリケーションが 使 用 するストレージやネットワークインフラを 提 供 する 開 発 者 向 けクラウドサービス 分 単 位 or 時 間 単 位 or 月 次 単 位 で 支 払 可 能 AT&T API Platform SMS 認 証 アプリ 内 課 金 (AT&Tへの 通 信 量 支 払 と 同 時 に 徴 収 ) U-verse(IPTVサービスを 組 み 込 んだマルチスクリーンサービス) Application Resource Optimizer(データ 通 信 量 最 適 化 とバッテリー 消 費 量 の 低 減 を 可 能 とする 機 能 ) など 約 130のAPIを 提 供 AT&T AppCenter Webアプリとネイティブアプリの 両 方 のためのネットストア Copyright 2011 NTT DATA CORPORATION 7
BYODの 導 入 ニーズ 個 人 所 有 のスマートデバイスを 企 業 に 持 ち 込 んで 業 務 で 利 用 するニーズが 日 本 の 企 業 でも 増 えて きました 米 国 を 中 心 に 数 年 前 から 流 行 っていた 新 しいワークスタイルです これまで これから 私 物 解 禁! 従 業 員 : 自 分 のスマホを 使 って 仕 事 の 効 率 をアップ 一 人 一 台 企 業 が 貸 与 BYOD (Bring Your Own Device) 経 営 層 : コストをかけずに 従 業 員 の 生 産 性 満 足 度 をアップ! 韓 国 では2015 年 までに 公 務 員 の20%にあたる 約 5 万 4 千 人 を 在 宅 勤 務 に 米 国 では2013 年 に75.5% 西 ヨーロッパでは50.3%がモバイルワーカーになるという 市 場 予 測 があります 米 国 ではBYOD 導 入 率 が 現 在 30%であるが 2014 年 末 には90%まで 増 える 予 測 あり 日 本 においても 相 当 数 の 企 業 がBYOD 導 入 済 みと 思 われます 8
BYODを 実 現 するアーキテクチャ (1)リモートデスクトップ(2)ブラウザアプリはセキュリティ プリはセキ リ 的 に 有 利 だが 利 便 性 ネットワーク 接 続 性 の 面 から 課 題 が 多 く (3)クラサバ 型 (4)クラウド 型 への 要 望 が 強 い 多 くの 企 業 では 標 準 のアプリを 用 いた(4)クラウド 型 のメール グループウェア 利 用 が 自 然 発 生 的 に 進 んでいるが セキュリティ 対 策 は 十 分 ではなく 課 題 は 多 い (1)リモートテ スクトッフ (2)ブラウザアプリ (3)クラサバ 型 (4)クラウド 型 アプリ データ アプリ データ データ アプリ データ スマートデバイス スマートデバイス スマートデバイス スマートデバイス ブラウザ アプリ アプリ データ ストレージ 画 面 (ヒ ットマッフ ヒ ットマッフ )を 転 送 画 面 (html)を 転 送 専 用 APがサーバと 通 信 ストレージがサーバと 適 時 情 報 を 同 期 ネットワーク 常 時 接 続 フ ロート ハ ント 常 時 接 続 適 時 接 続 操 作 感 スマホらしい 快 適 な 操 作 感 セキュリティ 端 末 に 情 報 が 残 らないため 対 策 は 比 較 的 容 易 (NWの 暗 号 化 認 証 等 ) 左 記 に 加 え アプリ 改 ざん 防 止 左 記 に 加 え 情 報 漏 えい 対 策 9
BYODにより 高 まる 個 人 情 報 漏 洩 リスク (1)BYODでは 個 人 用 スマホに 企 業 の 情 報 が 格 納 される( 取 引 先 情 報 企 業 内 機 密 情 報 企 業 サーバ 情 報 ) 個 人 用 スマホのため 企 業 貸 与 スマホレベルのセキュリティ 対 策 が 困 難 実 施 困 難 な 例 ) MDMにより 機 能 /AP 利 用 制 限 マルウェア 対 策 ソフトの 常 時 監 視 紛 失 時 の 強 制 的 なリモートワイプ (2) 起 こりうる 問 題 プライベート 利 用 時 に 企 業 情 報 が 誤 操 作 マルウェア 等 により 漏 えい プライベート 情 報 と 企 業 情 報 が 混 合 することによる 誤 操 作 の 増 加 企 業 内 でのスマホの 私 的 利 用 の 増 加 (3) 対 策 はいくつかが 登 場 仮 想 化 技 術 によるプライベート ビジネス 環 境 の 分 離 (VMWare LG) 専 用 アプリケーションによるネットワーク 接 続 およびデータ 暗 号 化 (Cachatto(e-Janネットワークス) DME(ソリトン) 等 ) 10
個 人 情 報 漏 洩 の 被 害 者 にならないために いつ 目 的 具 体 的 な 方 法 普 段 の 備 え 紛 失 盗 難 時 のメモ 写 真 など 電 源 オフ 時 ロックの 設 定 の 漏 えいの 防 止 リモートロック リモートワイプの リ トワイプの 設 定 不 必 要 な 個 人 情 報 取 得 の 抑 止 GPSを 利 用 しない 場 合 OFFにしておく* 譲 渡 売 却 破 棄 時 本 体 メモリーカード 内 の 個 人 情 報 の 漏 えい 防 止 本 体 の 消 去 メモリーカードの 消 去 クラウドサービスへのログイン 情 報 の 消 去 * アプリケーショ 不 適 切 な 情 報 を 取 得 するアプリ パーミッションの 内 容 を 確 認 * ンインストー ケーションを 利 用 しない ( 実 際 は 難 しい) ル アップデー ト 時 実 績 のあるアプリケーションの みを 利 用 信 頼 できるマーケットのみを 利 用 * なりすまし 改 ざんアプリではな 同 名 のアプリが 他 にないことを 確 認 * いことを 確 認 アプリケーショ ンの 設 定 データ 発 言 等 の 意 図 よりも 広 範 囲 への 公 開 の 防 止 発 言 データ 等 の 公 開 範 囲 を 確 認 (アプリに よっては 設 定 が 複 雑 で 確 認 が 困 難 )* イベント 参 加 画 像 ビデオによる 自 己 情 報 の イベントにおける 撮 影 配 信 の 有 無 の 事 前 確 認 時 希 望 しない 放 送 * スマートデバイス 特 有 もしくはスマートデバイスでリスクがより 大 きなもの 11
個 人 情 報 漏 洩 の 加 害 者 にならないために いつ 目 的 具 体 的 な 方 法 普 段 の 備 え 紛 失 盗 難 時 の 知 人 の 連 絡 先 電 源 オフ 時 ロックの 設 定 写 真 などの 漏 えいの 防 止 リモートロック リモートワイプの 設 定 法 制 度 の 無 理 解 による 知 人 個 法 制 度 ( 肖 像 権 等 )の 理 解 * 人 情 報 の 漏 えい 譲 渡 売 却 破 棄 時 アプリケーショ ンの 設 定 端 末 内 の 知 人 の 連 絡 先 写 真 等 の 漏 えいの 防 止 データ 発 言 等 の 意 図 よりも 広 範 囲 への 公 開 の 防 止 本 体 の 消 去 メモリーカードの 消 去 発 言 データ 等 の 公 開 範 囲 を 確 認 (アプルに よっては 設 定 が 複 雑 で 確 認 が 困 難 )* イベント 主 催 画 像 ビデオによる 参 加 者 情 報 イベントにおける 撮 影 配 信 の 有 無 の 事 前 時 時 の 希 望 しない 放 送 周 知 * 写 真 の 場 合 撮 影 を 拒 否 する 方 法 の 提 供 * 公 開 時 のモザイク 処 理 等 * * スマートデバイス 特 有 もしくはスマートデバイスでリスクがより 大 きなもの 12
本 資 料 に 掲 載 の 会 社 名 製 品 名 またはサービス 名 は それぞれ 各 社 の 商 標 または 登 録 商 標 です