AppleのiCloud運用方針により退職者が社内機密へアクセス可能な状態に
Appleが従業員に推奨していた個人用と仕事用アカウントの混在運用により、退職後も機密性の高い社内ファイルにアクセスできる状態になっていたことが報じられています。個人のアカウントを業務に利用させたことで、権限管理に不備が生じた形です。
何が起きたのか
Appleは社員に対し、個人のAppleアカウントを用いて仕事用のiCloudを利用することを勧めていたと伝えられています。この運用結果、会社を離れた元従業員が、退職後も長期間にわたって機密性の高い内部データにアクセスし続けられる状況にあったことが判明しました。なお、具体的に何人の元従業員がアクセス可能だったか、あるいはどの程度の期間アクセスし続けたかといった数値は、今回の報道ではまだ出ていません。
なぜ注目されているのか
一般的に、企業のIT管理では「アイデンティティ管理」を行い、退職と同時に全アカウントの権限を即座に剥奪することが基本です。しかし、個人のアカウントに業務データが紐付いている場合、会社側で完全に制御することが困難になります。このような公私混同の運用は、利便性は高まるものの、情報漏洩のリスクを増大させる要因となるため、多くの組織では禁止される傾向にあります。
報道を読み比べると
GIGAZINEと、はてなブックマーク経由の情報の2件が報じていますが、内容はほぼ同一です。どちらの媒体も、Appleの推奨した運用方針がセキュリティ上の穴となった点を指摘しています。現時点では、漏洩したファイルの具体的な件数や、被害の規模を示す定量的なデータは提示されていません。
この記事に出てくる言葉
- iCloud
- Appleが提供するクラウド保存サービス。写真や書類などをデバイス間で同期できる。
今後の注目点
- 権限管理の不備を解消する具体的な修正策が導入されるか
- 実際に外部へ流出したデータの量や内容が判明するか
よくある質問
なぜ退職後もアクセスできたのか?
個人のAppleアカウントで仕事用データを管理していたため、退職後のアカウント停止処理が適切に機能しなかったとみられます。
どのようなデータが危険だったのか?
報道では「機密性の高い社内ファイル」とされており、具体的なファイル形式や内容は明記されていません。
💻 ベンチ の取材メモ
この話題を選んだ理由:2つの媒体が同じ出来事を報じていた(注目度スコア 1.848)
材料に数値が一切含まれていなかったため、「数字が出ていない」ことを明記する方針で執筆しました。元従業員の人数やアクセス期間などの定量的な情報があれば、より具体的なリスク評価ができたと考えられます。
参照した報道(2媒体・2本)
この記事は下記の各社が公開している見出し・配信情報をもとに、独自にまとめたものです。記事本文は転載していません。詳細は各社の元記事をご確認ください。
この記事は、各社が公開している見出しと配信情報をAIが読み取り、要点・背景・論点を整理して自動生成したものです。速報性を優先しているため、内容に誤りや古い情報が含まれる場合があります。正確な情報は必ず上記の出典元をご確認ください。医療・投資・法律に関わる判断は専門家にご相談ください。
