兵庫県尼崎市での46万人分のUSBメモリ入りのかばんを置き忘れた事件にもあったように、USBメモリの利用には、管理不足による情報漏洩のリスクが伴います。
しかし、現状のデータ共有手法がUSBがメインなので、業務フローの変更を検討してはいるものの、対策がわからず悩む方も多いのではないでしょうか。
そこで今回は、USBメモリの危険性と禁止方法を中心にご紹介します。
- USBメモリで発生するリスクを理解して、会社での利用を禁止したい
- 社員によるUSBメモリを用いたデータの持ち帰りを禁止し、情報漏洩を防ぎたい
- USBメモリを禁止する際の代替案が知りたい
という方はこの記事を参考にすると、USBメモリの危険性とUSBメモリの利用を禁止する具体的な方法がわかります。
USBメモリの危険性
ここでは、USBメモリの危険な点を3つ解説します。仮に、現場にて以下の認識が希薄であった場合、情報漏洩の事故につながるリスクがあるので注意が必要です。
紛失の危険性
まずは、USBメモリの持ち出しによる紛失の危険性が挙げられます。
USBメモリはコンパクトで非常に持ち運びが便利です。しかし、小さい分簡単に紛失するリスクもあるのです。たとえば、通勤中に落としたUSBメモリを拾われることで、悪用される可能性もあります。
したがって、利用する場合であっても、個人で紛失しないような心がけはもちろん、現在誰がUSBメモリを所持しているか全体で可視化する必要があります。
社内パソコンへのウイルス侵入
ふたつ目の危険性は、USBメモリの使用にあたる社内パソコンへのウイルスの侵入です。
ウイルスに感染したUSBメモリを社内パソコンに挿入すると、社内パソコンまで汚染されてしまいます。社内パソコンに侵入したウイルスは、やがて社内ネットワーク全域にまで拡大する可能性もあるのです。
しかし、残業のために会社のデータをUSBメモリで持ち帰り、自宅のパソコンで作業を進める社員もいます。ウイルスに感染したPCの復旧にかかる人的リソースや金銭的コスト、機会損失の悪影響も多大なので、USBを社外に出さないルールの策定・遵守が必要です。
情報が散在し管理ができなくなる
USBメモリの3つ目の危険性は、情報が散在し管理ができなくなることです。
USBメモリを利用すれば、誰でも簡単にデータをコピー可能です。データのコピーは簡単にできるので、複数の類似した情報が量産されるうえに、情報が散在し管理ができなくなってしまいます。
情報の管理が徹底されていなければ、欲しい情報へのアクセス性も悪くなるので、業務スピードの低下につながりかねません。したがって、「Stock」のようなセキュリティの高いシンプルなツールを用いて、情報を一元管理する体制を整える必要があるのです。
USBメモリの禁止するために使える手法4選
ここでは、危険性を抱えるUSBメモリの利用を禁止する具体的な方法を4つ解説します。情報漏洩のリスクの観点からも、USBメモリを情報共有の基盤にしているチームは、早急に対策を検討する必要があります。
物理的にUSBポートを塞ぐ
まずひとつ目は、物理的にUSBポートを塞ぐ方法です。
物理的にロックしてしまうのは、USBメモリの禁止に有効です。専用の解除キーがなければ引き出せない「USBポートロック」などを活用すれば、専用のコネクターをUSBポートに挿し込むだけで、簡単に対策ができます。
また、鍵付きケースにPCそのものを入れてしまうのもひとつの手段です。ただし、USBメモリのみならずUSBで接続するプリンターやマウスも利用できなくなるので、USBポートを塞ぐべきかは最善かを検討するべきです。
レジストリの設定変更
ふたつ目の方法はレジストリの設定変更です。
以下の手順を踏襲しレジストリの設定を変更することで、USBメモリを禁止できるようになります。(下記はWindows向け)
- 「スタート」ボタンをクリックし、「ファイル名を指定して実行」 をクリック
- 「名前」ボックスに「regedit」と入力し、「OK」 をクリック
- 「HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UsbStor」をクリック
- 詳細ウィンドウで 「スタート」 をダブルクリック
- 「値のデータ」を4にし、「16 進」 をクリックして、「OK」をクリック
- レジストリ エディターを終了
レジストリの設定変更は、Microsoftのホームページ「USB 記憶装置を使用できないようにする方法」に手順が記載されています。
デバイス制御ソフトの導入
デバイス制御ソフトの導入も対策として挙げられます。
デバイス制御ソフトを導入すれば、USBメモリの接続を制限可能です。具体的にはUSBメモリへのデータコピーを制限したり、読み取り専用にしたりできます。
また、ユーザーごとにアクセスを制限するなど、細かい設定が行えるものもあります。USBメモリの使用をやむを得ず継続しなければならないときには、禁止を全面的に行うのではなく、デバイス制御ソフトを導入し、場面によってはUSBメモリの利用を可能にするのも選択肢のひとつです。
情報共有の手法そのものを変える
USBメモリを禁止する方法の4つ目は、情報共有の手法そのものを変える方法です。
情報共有の方法をUSBメモリではなく「ITツール」を使って管理するのもひとつの手法です。USBを使わない情報共有には、チャットツール・ファイル共有ツールがあります。
しかし、前者は共有した情報が流れてしまい、後者はファイル管理に手間がかかるので面倒です。そのため、今日では両者の運用上の煩雑さを解消する「Stock」のようなツールを使いつつ、社内のルール策定も行って強固なセキュリティ体制を構築する企業も多いのです。
【非IT企業向け】USBメモリを使わずに情報共有ができる代替ツール
以下では、USBメモリを使わずに情報共有ができる代替ツールをご紹介します。
USBメモリの社内での利用は紛失のリスクがあり、情報管理に使うには脆弱性があります。また、USBメモリの禁止を徹底したとしても、情報の取り扱いが一元化できません。
そこで、USBメモリを使って情報共有する体制自体を禁止し、USBメモリを使わずに情報共有ができる代替ツールの導入を検討するべきです。しかし、自社のITリテラシーにそぐわないITツールでは、ツールに不慣れな社員が使いこなせず運用が頓挫します。
そこで、ITリテラシーの高くない社員がストレスなく使える「シンプルな情報共有ツール」を使いましょう。結論として、情報共有に必要な機能が過不足なく備わっており、非IT企業の65歳以上の社員が即日で使いこなせる情報共有ツール:「Stock」一択です。
Stockの「ノート」にあらゆる情報を保存できるうえ、リアルタイムで任意のメンバーに共有されます。また、直感的な「フォルダ」で情報の振り返りも簡単であり、必要な情報が見つからないストレスが発生しません。
最も簡単にチームの情報共有・管理ができるツール「Stock」
/ 情報ストック、タスク管理、メッセージ機能 /
チームの情報を、最も簡単に管理できるツール「Stock」
https://www.stock-app-stg.info/
Stockは、社内のあらゆる情報を、最も簡単に「管理」できるツールです。「社内の情報を、簡単に管理する方法がない」という問題を解消します。
Stockを使えば、「ノート」の機能を利用して、要件などのテキスト情報や、画像やファイルなどのあらゆる情報を誰でも簡単に残せます。
また、「タスク」や「メッセージ」の機能を利用すると、ノートに記載したテーマごとにコミュニケーションを取ることができるため、あちこちに情報が分散せず、常に整理された状態で業務を遂行できます。
<Stockをおすすめするポイント>
- ITの専門知識がなくてもすぐに使える
「ITに詳しくない65歳の方でも、何の説明もなく使える」程シンプルです。
- 社内のあらゆる情報を、最も簡単に「ストック」できる
作業依頼、議事録・問い合わせ管理など、あらゆる情報を一元管理可能です。
- 驚くほど簡単に、「タスク管理」「メッセージ」もできる
直感的な操作で、「タスクの担当者・期日の設定」と「メッセージでのやりとり」が可能です。
<Stockの口コミ・評判>
塩出 祐貴さん
松山ヤクルト販売株式会社 |
|
「強烈な『ITアレルギー』がある弊社にも、Stockならば、一切混乱なく導入できました」 ★★★★★ 5.0 弊社の宅配部門のスタッフの半分近くは50代以上と高齢で、キーボード入力が苦手なスタッフもいるほど、ITツールへの強い抵抗感がありました。しかし、Stockは他ツールに比べて圧倒的にシンプルで、直感的に使えるため、予想通り非常にスムーズに使い始めることができました。 |
竹原陽子さん、國吉千恵美さん
リハビリデイサービスエール |
|
「会社全体が、『Stock(ストック)さえ見ればOK』という認識に180度変わった」 ★★★★★ 5.0 特に介護業界では顕著かもしれませんが、『パソコンやアプリに関する新しい取り組みをする』ということに対して少なからず懸念や不安の声はありました。しかしその後、実際にStock(ストック)を使ってみると、紙のノートに書く作業と比べて負担は変わらず、『Stock(ストック)さえ見れば大半のことが解決する』という共通の認識がなされるようになりました。 |
江藤 美帆さん
栃木サッカークラブ(栃木SC) |
|
「ナレッジが属人化しやすいプロスポーツクラブには、Stockを非常に強くお勧めします!」 ★★★★★ 5.0 元々悩んでいた『ナレッジがブラックボックス化してしまう』という問題が、驚くほどうまく解消されました。 『Stockさえ見れば、すぐに必要な情報を把握できる』という状況を作り出すことに成功し、明らかに生産性が向上しました。 |
<Stockの料金>
- フリープラン :無料
- ビジネスプラン :500円/ユーザー/月
- エンタープライズプラン :1,000円/ユーザー/月
USBメモリの課題と禁止するために使える方法まとめ
これまで、USBメモリの課題と禁止するために使える方法を中心にご紹介しました。
USBメモリは利便性が高い反面、情報セキュリティを脅かす危険性を抱えています。したがって、以下4つの方法を用いたUSBメモリの禁止が重要です。
- 物理的にUSBポートを塞ぎ、USBそのもので共有できないようにする
- レジストリの設定変更を行う
- デバイス制御ソフトを導入し、任意のメンバーしか扱えないようにする
- 情報共有ツールを使って、手法そのものを変える
とくに、4つ目の方法のように情報共有の手法そのものを変えると、セキュリティを担保しつつ、情報管理の効率化も見込めるのです。一方、チャットツールやファイル管理ツールなども選択肢のひとつですが、ITに不慣れでは使いこなせない恐れがあります。
そこで、Stockのように、セキュリティの国際資格を持つうえ、誰でも簡単にスムーズに情報共有ができるツールを使って、脱USBをすべきです。
無料登録は1分で完了するので、ぜひ「Stock」を導入し、リスクのあるUSBメモリを使うことなく情報共有できる環境を構築しましょう。


