チェックリスト
で確認!
インターネット上の
個人情報を守るには
写真、アップロードしたドキュメント、スマートフォンアプリの詳細 — 私たちはたくさんの情報を持っていて、インターネット上にしょっちゅうアップロードしています。こういった情報がどこへ行きつくのか、知っていますか?よからぬ考えを持つ人の手にわたったりしないでしょうか?私たちは、個人情報を責任もってシェアする方法を身に付ける必要があります。自分自身で管理できるデータだけでなく、第三者によって管理されるデータも、あなたとつながりのある他人の情報も同じです。情報の管理は、終わることのない日常の一部。個人情報を正しく管理するための方法を、このチェックリストで確認してみてください。
その1 自分でコントロールできる自分自身の情報
1. どの個人情報を誰と共有するのか、その相手はどの程度信頼できるのかを意識しよう
身元を証明する情報(パスポート、運転免許証、健康保険証などの情報)を共有するときは、共有する相手が何者なのか、どの程度信頼できるのか、改めて確認しましょう。相手が企業なら、念のため、過去に情報漏洩を起こしていないか調べてください。自分の身元が分かるような情報を誰かに知らせる場合は、その都度よく考えましょう。例えば、配送サービスが税関に代わって本人確認してきた場合は一般に信頼できるかもしれませんが、契約のために不動産業者に個人的な情報を渡す場合はリスクを伴う可能性があります。医療情報の提供に関しても、同じように注意が必要です。
5. 写真をシェアする場合、個人情報が含まれないようにしよう
難しいことではないはずですが、個人的な情報が写り込んだ写真をシェアする人は少なくないようです。SNSにライブのチケットや飛行機の搭乗券の写真をアップしている人を、今でも見かけます。こういった写真には、悪用されるかもしれない情報が含まれる場合があります。例えば搭乗券には、チケット予約番号が記載されています。実際、インターネット上に投稿された予約番号と、その投稿をした人の名前を使って航空会社に電話し、予約を勝手にキャンセルしたといういたずらの事例もあります。旅行関連の情報を共有するときは、どこへ行くのかくらいの情報にとどめ、写真に個人情報が含まれていないことを確認してください。
6. どのメッセンジャーが安全か、エンドツーエンド暗号化が採用されているメッセンジャーはどれか、把握しておこう
メッセンジャーを使ってやりとりされることの多いプライベートな会話には、特に注意が必要です。プライベートな会話では、他の人には知られたくないことや非常に重要な情報がやりとりされますが、こういったものは自分の弱みにもなります。そのため、使っているメッセンジャーがどの程度安全なのか、どんなデータ(テキストまたは写真)ならシェアしてもリスクは低いのか、理解することは非常に重要です。また、よく使うメッセンジャーアプリがメッセージデータを保管する場所(デバイスの中だけか、クラウドやサーバーといった漏洩する恐れのある場所に保管されるのか)も、確認しておきましょう。メッセンジャーによっては、会話のメンバーが会話のスクリーンショットを撮ったときに通知が出るようなオプションや、自動的に消滅するメッセージを送るオプションなどがあるので、そういったオプションの使用も検討してみてください。
7. スマートデバイスは、よく検討してから購入しよう。安いデバイスはデータ漏洩リスクが高い傾向
四六時中身に付けるフィットネストラッカーやスマートウォッチは、あなたの生体データを収集する特定のアプリと連携しています。安価なデバイスもたくさんありますが、開発にお金をかけていないデバイスやアプリほど、セキュリティがしっかりしていない可能性があります。デバイスを選ぶときは、価格、人気度、関連アプリの使いやすさを検討材料にしましょう。購入の前には、トラッカーと連携させるアプリについても調べ、過去にデータ漏洩がなかったか確認し、ユーザーレビューに目を通しましょう。スマートフォン、ビデオカメラ、ベビーモニターを買う場合も同じです。
その2 自分ではコントロールできない自分自身の情報
ブラウザーでの行動
ブラウザーを使って何かするたびに、その行動はCookieやトラッキングURLによって追跡されます。インターネット上で個人を識別するために使用されているトラッキング手法は、Cookie以外にも無数にあります。さまざまな組織が、こうして得たデータを使ってあなたという個人の詳細な人物像(プロファイル)を作成し、あなた向けにカスタマイズした広告を表示したり、ユーザーエクスペリエンスを向上させたりしています。しかし、こうした利便性には、あなたに関するデータが流出しやすくなるという代償が伴います。プライバシーと利便性の最適なバランスを見つけるのは、あなた自身です。そのためのヒントをいくつか紹介しましょう。
2. セッションが終わるたびにブラウザーのCookieが削除されるように設定しよう
Cookieを制限するようにブラウザーを設定しましょう。こうすることで、Cookieは、あなたがインターネット上でとった行動を長期にわたって追跡することができなくなり、あなたの明確なプロファイルを作れなくなります。同じCookieでも、「ファーストパーティCookie」と「サードパーティCookie」は異なります。ファーストパーティCookieは、行動を追跡することで、Webサイトを快適に見られるようにしたり、あなたに合ったおすすめ情報を作成したりと、ユーザーエクスペリエンスの改善を目的としており、一般的に安全です。サードパーティCookieは、あなたのプロファイルを作成し、あなた向けの広告を掲示することを目的としており、閲覧履歴までも追跡することがあります。なお、Safariなど一部のブラウザーでは、Cookieに関連して、より厳格なプライバシーポリシーが採用されています。
3. ブラウザーのプライバシー設定を、もっと厳しくしよう
自分に関連する情報を(プライバシーとセキュリティの両面で)保護することに腰を据えて取り組むことにしたならば、追加の対策を検討しましょう。例えば、Firefoxの「Multi-Account Containers」というブラウザー拡張機能は、アカウントごとに別々の「コンテナー」を割り当てることができるので、インターネット上での行動や関連データを分けて管理することができます。このほか、自分の位置情報・マイク・WebカメラにアクセスできるWebサイトを制限する、JavaScriptを有効にするサイトを限定する、といったやり方もあります。
もう少しITの知識がある人の場合、IPアドレスが漏れていないか気になるようなら、WebRTCの無効化を検討してもよいでしょう。また、ほとんどのブラウザーではパスワードの自動保存と自動入力の機能が自動的に有効になりますが、この機能を無効にするのも一つの対策です。また、暗号化されていないHTTPトラフィックを自動的に暗号化する拡張機能を使用する方法もあります(現在ではほとんどのWebサイトでHTTPSが使用されていますが、例外もまだ存在するので、「転ばぬ先の杖」で対策しておくとよいでしょう)。
こういったものの多くは、 Privacy Badger(英語)のようなブラウザー拡張機能を使って自動化できます。Privacy Badgerは、電子フロンティア財団(Electronic Frontier Foundation:EFF)が提供する無料のブラウザー拡張機能です。インストールするとバックグラウンドで動作し、プライバシーレベルの高い設定が自動的に選択されるようになります。
アプリによるトラッキング
モバイルアプリは、Webブラウザーと同じようにあなたの行動を追跡し、データを収集します。しかも、今どきは皆スマートフォンを持ち歩いているので、モバイルアプリは私たちが想像する以上に持ち主についての情報を抱えています。モバイルデバイスによる情報の収集を制限する方法は、主に二つあります。トラッキングを制限することと、データを攪乱することです。
5. 基本的なVPNを使おう
仮想プライベートネットワーク(Virtual Private Network:VPN)では、デバイスから送信されるトラフィックが完全に暗号化されるので、公共のWi-Fi(フリーWi-Fi)ネットワークに接続しているときでも、トラフィックの安全が維持され、プロバイダーも含め誰からも見えなくなります。また、あなた自身に関する情報とあなたが使用するデバイスに関する情報(IPアドレスなど)を一部変更できるので、さらにトラッキングしにくくすることができます。ただし、VPNも利用者のデータを収集するので、本当に信頼できるVPNサービスを選ぶことが重要です。トラフィックの中身をプロバイダーから見られないようにするだけなら無料のVPNでも十分ですが、利用者データが第三者に販売されるかもしれません。データの扱いについて明言している評判のいいベンダーのサービスを選びましょう。カスペルスキー VPN セキュアコネクションも、ぜひご検討ください。
その3 自分の手元にある他の人の情報
自分以外の人の個人情報が、手元にないでしょうか。友達や家族の写真、会話、チャット、電話番号、住所…。こういった情報の扱いにも配慮が必要ですし、情報を保護するのはあなたの責任です。その方法を見てみましょう。