ページ内ジャンプ:

アレゲなニュースと雑談サイト

yooseeによる 2006年02月23日 20時26分の掲載
私物に国家の秘密情報を入れると言うのが既に…部門より

KAMUI曰く、"今朝から一般のニュースでも流れているが、「秘」扱いのものも含まれる海上自衛隊の文書などが Winny ネットワークに流出した事を INTERNET Watch の記事が伝えている。 これは護衛艦「あさゆき」の電信室に所属する通信員の私物 PCから Antiny ウイルスにより流出したもので、あさゆきに乗艦している隊員 40人のリスト(顔写真付き)や非常時の連絡網などの個人情報の他、約130隻の自衛艦の船舶電話番号や衛星電話番号、戦闘訓練の計画表、船舶に対する監視活動記録など、流出した情報は多岐に亘る。

なお防衛庁によると、「極秘」扱いの暗号関係の書類の一覧表なども流出したが「極秘」文書そのものは流出していないとしており、またこの件によりコールサインや乱数表などの変更を行った事を明らかにしている。"

この議論は賞味期限が過ぎたので、保存されている。 新たにコメントを書くことはできない。
表示オプション しきい値:
  • ディスクロージャー2.0 (スコア:5, おもしろおかしい)

    heath_yam (16773) : 2006年02月23日 20時57分 (#888842) ホームページ 日記
    企業・団体が自ら定めた開示範囲を一方的に送りつける「ディスクロージャー1.0」から、従業員・職員が自立的に情報を開示する「ディスクロージャー2.0」へトレンドが移りつつあります。

    ディスクロージャー2.0では、開示プロセスをファイル交換ソフトで隠蔽し、あたかも目的のファイルを入手したかのように透過的に情報を開示します。ユーザが下位の開示プロセスを意識することはありません。

    開示された情報はインターネットに接続されたコンピュータに分散所有され、開示元のコンピュータがシャットダウンされても、即座に代替コンピュータによって情報を入手することが可能です。

    最近では、透過的に開示された情報を元に、さらなる追跡を行う「マッシュアップ」が注目を集めるなど、ディスクロージャー2.0の先が注目されています。
    --
    お陰で書けない記事がある。書けるものは/.で。
  • Anonymous Coward : 2006年02月23日 21時13分 (#888859)
    1、自前のソフトでメールの本文と添付ファイルを暗号化してOutlookExpressで送受信する「I暗号」というシステムがある。

    2、DII(防衛情報通信基盤)のオープン系は某社の暗号化ランタイムを使ってる。さすがにクローズ系の情報はなし。

    3、インドネシア派遣のさい、無線LAN(11b)に高指向性アンテナ使って3kmの通信を行った。暗号化方法はKeyGuard(TKIP?)

    とかそんな感じです。そのほかには非常時の暗号帳や暗号機器の処分方法とその問題点とか、防衛出動計画とか思いっきりまずいものだらけ。
    ほんとこれ、いったいどうするつもりなんでしょう…
  • 蛇足 (スコア:5, おもしろおかしい)

    Anonymous Coward : 2006年02月23日 22時06分 (#888902)
    今日の夕方、「ムーブ!」という関西ローカルのワイドショー番組で、弁護士の橋下徹氏が「このウィルスの名前ってのが“仁義なきキンタマ”といって…」と発言し、スタジオがしばし凍りついていました。
  • sarinaga (8464) : 2006年02月23日 20時35分 (#888818)
    本当なら国防上大問題になるので、海上自衛隊にしろ内閣にしろすぐに対策室を作るものではないのか?

    日本には間違いなく軍事に明るい政治家はいません。ケッケッ。思えば、イラク派兵もまるでピクニックに行くような感じで処理してたな。ケッケッ。

    あと、報道もさっきから見回しているのだが、事の重大性に気づいているところがないように見えるのも問題。ケッケッ。
    • kmp (20777) : 2006年02月23日 20時44分 (#888831) 日記
      機密情報流出時の対応を訓練できたと思えば、まあ、いいんではないでしょうか。
      明日にも攻めてくる相手がいる中でやるわけにはいかないでしょうけどね。

      変更(対応)可能なものは良いとして、機器の性能を伺わせる文書がもれたのは確かに救いようが……けっけっ。
    • baffclan (9449) : 2006年02月23日 22時48分 (#888936) ホームページ
      > 対策室を作るものではないのか?
      対策室も重要ですが、まずは社員の教育でしょ?

      ウイルスが出始めなころは「知らなかった」ですまされたけど、
      ここまで流出騒ぎが報道される中 winny が入っているパソコンで
      機密書類を扱うことは、「その機密書類を公開している」としか
      考えられないのですが・・・
      • alp (1425) : 2006年02月23日 23時16分 (#888967) ホームページ 日記
        >対策室も重要ですが、まずは社員の教育でしょ?

        その考え方自体がまずザルでしょう。日本のほとんど風土的な問題ですけど。マネージメントの考え方が完璧に不在。

        再発防止策って、常識的に考えればシステム的に再発を防止する、つまり知るべきではない人に知るべきではない情報が伝わらないようにきっちりとガードする、というのがまず大前提のはずですけど、Winny 系で情報漏洩を起こしたところでその当たり前のことがきちんと出来ているところの例をほとんど見ません。責任者が出てきて頭を下げている光景を見ていると、ひたすら間抜けにしか見えない。一回起こったことは、それがミスレベルで発生することならば、社員のモラルに頼っているなら必ず再度発生する、というのが当たり前の判断でしょう。

    • 2個のコメント が現在のしきい値以下です。
  • hayaty (11592) : 2006年02月24日 12時00分 (#889245) 日記
    どうやら、PCを持ち込んだのではなくてデータをCD-Rに焼いて持ち帰ったようです。
    「海自「秘」情報流出、CDで持ち出し…ずさん管理露呈」 [yomiuri.co.jp]

    ていうか、ちょっと待て。何で電信室でデータをCD-Rに焼けて、しかも持ち帰れるんだ…
    どうりで暗号関連が充実(苦笑)してると思った。
    極秘の分まで流出しないで本当に良かったですよ…

    # この続報は読売だけしか見つからなかった。みんなイタリアの運動会ばっかりで。
  • 財務省の責任 (スコア:3, すばらしい洞察)

    Anonymous Coward : 2006年02月23日 20時38分 (#888822)
    隊員の個人PC持ち込まざるを得ないほど低いPC普及率をまず消化しないとどうしようもない。
    • Re:財務省の責任 (スコア:4, すばらしい洞察)

      alp (1425) : 2006年02月23日 20時48分 (#888834) ホームページ 日記
      警察関連の私物 PC などでも同様に思うんだけど、財務省のやっていることは当然。
      民間で PC を導入しているのは合理化投資です。人員削減せず、仕事の質も量も変化しない、という前提の元で合理化投資ができないのは自明。そこを突破する理論武装と説得力を持たせた予算折衝を行っているなら、財務省の責任を云々できるでしょうが、あまりそうとは思えない。
      • Re:財務省の責任 (スコア:3, すばらしい洞察)

        Artane. (1042) : 2006年02月23日 22時13分 (#888905) ホームページ 日記
        これだけ情報インフラが発達していて、書類のやり取りも電子化を推進しているのに、パソコンを買うお金は出せませんよ。と言う財務省の姿勢は無責任過ぎませんかね?

        確かに民間のPC投資は合理化と言う側面があるけど、逆にコンピュータの補助が無いと出来ない位の多くの情報を人海戦術で扱ってきたともいえるし、
        末端の公務員だけ手書きで情報蓄積しろ。と言うのは公務員への負担の問題もさることながら、情報の統括した活用を阻害する。(まぁ、安全の問題との葛藤はありますが、それは民間も同じ訳で)

        公務員だから情報化の恩恵に預るな。と言うのは、小金をケチって大損するパターンの典型では?

        警察にせよ自衛隊にせよ末端まで公費で情報化する予算をアサインしないで、末端の自己判断と自己投資に依存しようというのは、情報管理上も非常に危険だと言う認識を財務省が持っていないというのは明らかだと思いますけど?

        逆に言えば、こういう問題が起きた事による損害(今回だと暗号表や教則の内容変更から電話の番号の入れ換えに至るまで相当の緊急対応
        が必要と思われる)で貴重な血税が財務省のケチったお金の何倍も消費される訳で…

        まぁ、自衛隊の場合は幕僚や防衛族議員が正面装備の新規導入に執心する余りに、既存装備の近代化対応や後方の設備の充実やロジスティック体制の充実に関するお金を、あまりにけちりすぎているという状況もあるので、いちがいに財務省だけが悪いといえないのは事実ですが…(-_-;
        --
        --暮らしの中に修行あり。
        blogはじめました。 [hatena.ne.jp]
        • Re:財務省の責任 (スコア:3, すばらしい洞察)

          Artane. (1042) : 2006年02月23日 23時20分 (#888975) ホームページ 日記
          >>逆にコンピュータの補助が無いと出来ない位の多くの情報を人海戦術で扱ってきたともいえるし、
          >こういう理由なら、PCを入れれば人を減らせ、という話にしかなりませんよ。そこ分かってます?

          理論的にはそうなるでしょうけど、同じ人数で沢山残業してこなしていた仕事が同じ人数なら定時で終わるか終わらないか。と言う場合にも拘らず人数を減らしたために個人への負担は却って増えてしまった事例が結構存在するし、
          そもそも機械化で人間を減らすのは本末転倒ではないですかね?
          一人当りの生産性が上がった分を別の仕事や余暇などに向けるのが本来の目的だった*筈*では…

          >>警察にせよ自衛隊にせよ末端まで公費で情報化する予算をアサインしないで、末端の自己判断と自己投資に依存しようというのは、情報管理上も非常に危険だと言う認識を財務省が持っていないというのは明らかだと思いますけど?

          >不要と判断された危機を持ち込んで問題を発生させた、ということにしかならない。

          そういう考え自体が日本の官僚制度の悪弊だと思うのですが。
          上は末端の生産性を向上させる努力をしないでおいて、いざトラブルになったら末端に責任をなすりつける。と言うよくある事件の構図そのものではないかと思うのですが。

          需要があるところには供給しなければならないのです。

          需要があるのに供給をしないから、こういう不整合を原因とする重大事故が(鉄道やトラックの衝突事故から情報漏洩に至るまで)頻繁に起こるという認識が未だ薄いと言うのは呆れるのを通り越して喜劇でしかないですよ。

          >現在の状況になっているのはPCを入れた後の成果を約束せず、人員も減らさない (でも捜査の現場は手薄になる一方) という警察内部の問題で、財務省を責めるのはお門違いだと思うな。

          警察の問題に関しては(自衛隊も五十歩百歩だと思うけど)、一部のキャリア組と天下り組織が予算を独占して現場に廻さない。と言う組織的な病巣を抱えているから起きる問題でもあるのです。

          現に、現場に金が行かなくて困っている状況が存在するし、それは警察においては冤罪の温床と言う社会的な問題にもなっている訳で。

          警察に関して財務省がやるべきは「省力化に関する成果主義」ではなく、「金の配分自体を監督する」ことだと思うのですが、キャリア同士の馴れ合いからそういう根本の問題はうやむやになってるのですが(;´Д`)

          それのツケを末端に押しつけてそれでよし。とするのは社会全体に責任を押しつけて責任の所在をいいかげんにしているだけではないでしょうかね?
          --
          --暮らしの中に修行あり。
          blogはじめました。 [hatena.ne.jp]
        • alp (1425) : 2006年02月23日 23時56分 (#889010) ホームページ 日記
          >警察に関して財務省がやるべきは「省力化に関する成果主義」ではなく、「金の配分自体を監督する」ことだと思うのですが、キャリア同士の馴れ合いからそういう根本の問題はうやむやになってるのですが(;´Д`)

          これは完璧に筋違い。警察の出してきた予算を評価して fix、国会決議をへて予算通り執行されていることを確認する、が財務省の職務であって、個々の組織の内部の金の使い道を監督するのは財務省の範疇ではありません。縦割りとかそういう話ではなく、組織の内部の統制の話は金庫番たる財務省が口を出す話であるわけもなく、より上のマネージメントの話でしょう。この件で財務省たたいて何になるの。

          まして

          >現場に金が行かなくて困っている状況が存在するし、

          こんなの財務省の責任じゃないでしょう。末端にじゃぶじゃぶ金が行くような予算つけるなら、むしろそっちの方が大問題。叩くのは警察組織であって、警察幹部も保身のことは真っ先に考えるでしょうから、それなりに世論が盛り上がれば動くとは思いますよ。

        • 2個のコメント が現在のしきい値以下です。
    • Re:財務省の責任 (スコア:3, おもしろおかしい)

      frigate (10771) : 2006年02月24日 2時20分 (#889096)
      防衛施設庁の官製談合で無駄に費やした金を少しでも回せば防げたかもね‥‥‥。
    • Anonymous Coward : 2006年02月23日 22時40分 (#888928)
      元自衛官で軍事ジャーナリストの人もいわゆる経費節減で、業務に使うパソコンも個人で購入して使う場合が多く見られた [kamiura.com]と書いてますね。
      おそらくこの乗員は、「あさゆき」の通信・暗号担当だと思うが、暗号担当が自前のパソコンを使っているのを見ても、誰も不思議に思わないほど自衛隊では私物が氾濫しているのだ。
      私物のPCを使わざるを得ないというのは不味いでしょ。
    • 1個のコメント が現在のしきい値以下です。
  • 古来から言われてます (スコア:3, おもしろおかしい)

    Anonymous Coward : 2006年02月23日 20時40分 (#888826)
    敵を欺くにはまず味方から!

    (流出したのが偽の情報ならいいんだけど…)
  • Anonymous Coward : 2006年02月23日 21時42分 (#888873)
    日本でも軍事法廷が開催できるなら、
    スパイ行為にも等しい結果を招いた責任は、
    そうとうな重罪であることは間違いないが、
    あいにく日本には、彼を正しく処罰するための法的根拠がない。
    せいぜい懲戒免職くらい。まるで緊張感が無い。

    戦前であれば、海軍刑法22条の3により死刑
    この条項は懲役など一切無しの死刑のみの規定である。

    漏泄させた当の本人には、潔く自決してほしいものだ。
  • Anonymous Coward : 2006年02月23日 21時20分 (#888863)
    と言いたくなるほど何度でも繰り返されますね、このチョンボ。

    ああまたか、と慣れっこになった自分も嫌ですけど。
  • kitakitsune (25416) : 2006年02月23日 22時47分 (#888935) 日記
    こんな [military.com] ニュースも [asahi.com]あることだし、先日のヤマハ発動機関連もあわせて、
    猛禽類 [dion.ne.jp]を買う前の大掃除の一環なのではないかと勘繰りたくなる気もしたりするのですが、
    まさか……気のせいだよね。
    • Artane. (1042) : 2006年02月23日 23時59分 (#889014) ホームページ 日記
      まぁ、いままで隠蔽して闇に葬っていたことをきちんと事件として処理するようにしますよ。と言うアナウンスの効果はあるでしょうね。

      すこしオフトピですが、ヤマハの件で不可解なのはどういうルートで中国に機体が渡ったのかが詳細には報道されていない事なんですよね。

      これが、外為法的に合法なルートで官の承認も得ての販売だったけど政治的な要請で違法として「再処理」する羽目になったのか、それともダミー会社を通して意図的にやった「密輸」なのかでかなり判定が変わってくると思うのですが。

      まぁ、F-22を購入するとか日米同盟を強化するとか、まずは米国依存を高めると言うのが今の防衛政策のようなので、その関連で邪魔なのを掃除している一環でこの事件が表沙汰になった可能性は無い訳ではなさそうですけど、
      流れた情報の内容とその情報を軽く見せようとしている「公式発表」のやり方を考えると、却って外国から信頼無くし兼ねないような感じがするんですけど(;´Д`)
      --
      --暮らしの中に修行あり。
      blogはじめました。 [hatena.ne.jp]
  • shingo_u (26728) : 2006年02月24日 8時28分 (#889141) ホームページ
    Winnyするなとは言わん。それは個人の自由だが、
    セキュリティ対策もできないのであれば、インターネットに繋がないことだ。

    仮に今回のコンピューターが自衛隊内のネットワークから接続された物であるならば、管理者はすぐさまにネットワークを切断すべきだった。
    Winnyはシステム上常時ネットワークに負荷をかけるのだから、そのような状態にあるコンピュータが存在するのならすぐに切断すべきだ。

    今回の件だけではない。
    自分が重要な情報を扱っているという自覚が足らなすぎるんじゃないのか、管理者も、ユーザーも。
  • Anonymous Coward : 2006年02月23日 20時34分 (#888816)
    こうしたワームへの対策を施したバージョンも作られただろうに…。
    • Anonymous Coward : 2006年02月23日 21時55分 (#888893)

      大人しい性質のはずなんですが

    • 3個のコメント が現在のしきい値以下です。
  • マイクロソフト、1ヶ月で20万件のAntinnyを駆除 [slashdot.jp]とかウィルス駆除ソフトでいくらでも対応できるのに全くもってスルー。

    しかも分かりやすいNorton AntiVirus Corporate Editionのインストールの仕方を説明してるNortonAntiVirus_install.docがあるということはおそらくインストールはしていた模様。しかしAuto-ProtectをOFFにしていたのか効果無し……エー(; ̄д ̄)

    ジュース争奪戦.xlsとか楽しくやってたみたいですね。

  • Anonymous Coward : 2006年02月24日 5時55分 (#889120)
    組み込んだらいいと思います。
    政府公式マニュアルで。

    なんか欧米では未成年もどうせセックスするから、
    コンドームの使い方をきちっと教えるが、
    日本ではくさい物にフタをして被害が大きくなる、
    という話を思い出しました。
  • 原発関係の流出が相次いだ時に、某電力関係の会社の子会社・関係会社・取引先および下請けに対して一斉に家庭での利用を含むWinnyの利用状況と調査が行われました。

    その後、家庭を含む利用禁止と文書(電子も)全般の持ち出し禁止。
    メールの転送も原則不可。
    PC・ストレージの持ち出しも完全許可制になったそうな。

    って中の人が言ってたお、残業が増えたって。

    安全保障に関わる問題ではあるはずなのに、今回のアレは原発関連は対岸の火事で対策を考えてなかったのか?
    と思ってしまいますね。
    --
    ____
    #風邪をひきました、脳が故障しています
    #残念ながら仕様です。
    • Anonymous Coward : 2006年02月24日 11時33分 (#889229)
      ずばり中の人ではありませんが、関連会社の者です。
      その中でも情報関係の仕事をしている会社ですが、元コメントさんの言う通り、調査と防止策のおふれが出ました。
       こんなのでいいのか?ってバカらしい内容なのであげときます。

      情報流出防止策
      1.業務情報の社外持ち出し禁止
      2.個人保有パソコンでの業務情報利用禁止
      3.個人保有パソコン内の業務データの削除
      4.個人保有パソコンでのウィニー等の利用禁止
      5.個人保有パソコンのウィルス対策ソフトの導入更新

      個人保有パソコンの調査と確認
      1.対象者   : 役員・理事を含む全ての在籍従業員
      2.対象PC  : 個人保有パソコンおよび業務用パソコン
      3.調査内容  : 個人保有パソコンの業務での利用状況、業務情報の削除の確認
      個人保有および業務用パソコンのウィニー等ファイル交換ソフトのインストールの有無の確認 以下のファイルを検索
      WinMX;Winny;Gnutella;Freenet;Napster;utatane;Marie;BitTorrent;Cabos;LimeWire
      ;eDonkey;Kazaa;Shareaza;eMule
      4.スケジュール: 「あなたのパソコンは大丈夫ですか?」を熟読
      「パソコン確認票」記入
      情報管理責任者・担当者へ自署サイン提出


       こんな、書面上のことを行うだけで調査し、防止策を施したと思ってるのかね?上の人は、。しかも情報系の会社だってところが笑っちゃう。
       プライベートのPCについてもP2Pソフト使用禁止とか言わないでほしい。

       どうせなら、各家庭にワクチンソフトのファミリーライセンスの提供とかルーター導入補助とかしてほしいよ。今の時代、予防接種と一緒で福利厚生費から出すようにしてもいいんじゃないの?


      #私は私物PCで仕事してるけど、P2Pはしてないよ。
    • 1個のコメント が現在のしきい値以下です。
  • 何度でもいうぞ「AntinyじゃなくてAntinnyです」と。

    WinnyをWinyとは誰も書かないのに、ワームはnが一個抜ける。興味深いですね。
  • またこの件によりコールサインや乱数表などの変更を行った事を明らかにしている。
    「暗号を変えたって無駄だよ。」 ©ドーラ
  • Re:もうね。あきれて。 (スコア:5, おもしろおかしい)

    Anonymous Coward : 2006年02月23日 20時58分 (#888844)
    入手済みのものしかありませんでした...orz
    by 隣国
    • Re:もうね。あきれて。 (スコア:2, すばらしい洞察)

      hayaty (11592) : 2006年02月23日 22時24分 (#888912) 日記
      というか、実際そうなんじゃないかって気もする。
      だって、私物のPCに保存されてたわけでしょ?
      そんなもの、ny使ってなくたって盗まれたら終わりじゃないか。

      暗号帳ぐらいなら変更できるけど、今回の流出情報は防衛計画がらみの
      かなりマズいものも含まれてるし、大体
      「僕の私物PC盗まれちゃったんで暗号表全部更新してください」
      なんて言えるか?
  • 業務情報を扱うPCだったわけだから縛らないとしょうがないでしょ。つかこれぶっちゃけわざとじゃないか?
  • どっちが悪いって話じゃないですよ。どっちも悪い。

    いくら個人のPCだからって機密情報を入れておいてwinnyはないでしょう。

    が、個人のPCにwinny入れるなつっても入れる奴はいる。
    モラルを叫ぼうが罰則規定を設けようがやるやつはいる。
    というか危機管理はそういう奴が確実にいるという前提で考えるのが基本でしょう。

    まずちゃんと必要な分のPCを確実に供給し、
    業務にはそれだけしか使わせないようにするしかないでしょうな。
    そこが第一歩、というかですね、なんで業務に必要なPCを私物に頼ってるのよ…。
    おじさん書いてて情けないよ…。

    Windowsだとまたwinnyだなんだと魅力的なものがあるから、
    Macでも入れたらどうかw 100ドルPCとかw
  • Re:もうね。あきれて。 (スコア:1, おもしろおかしい)

    Anonymous Coward : 2006年02月24日 6時15分 (#889121)
    >流れてるデータに社外秘があるの?ってのは置いといて

    モザイク処理する前の画像データは社外秘なんじゃないかな?と言ってみる。
    #キンタマで流出してるかどうかは知らんが。
  • 「自分はWinny使っててもウィルスには感染しない」
    と、思っている人間がいるいじょう、同じ事は何度も起こるでしょうね。
  • 銀行・カード・証券会社そのほか金融系の実態をいくつか知っていますが、
    > まず本人の意識、それに加えて周囲や上司の意識かと思いますが、
    こういう意識のところはないと思います。
    性悪説というか、まずシステム的に不可能にして、それから(同時に)ユーザ教育してるんじゃないかと。

    > 個人PCの持ち込みは止むを得ない場合もあるにしても(それでも自衛隊は やめてほしいけど)、
    知る限り、やむを得ない場合など存在しませんね。
    個人PC持ち込み禁止。ましてやネットワークにつなげるのは絶対禁止、ぼちぼち検疫ネットワークも導入してるんでは…。

    別の人も書いていましたが、ビル入り口で鞄の中身チェック、PCへのデータ保存禁止、外部媒体への書き込み禁止あたりはどこでもやっているものかと。
    金融系より防衛庁の方が必要なセキュリティレベルが低くてすむとは思えませんねえ…。
    --
    -- sun burst.
  • 3個のコメント が現在のしきい値以下です。