コラム

第101回

Googleドライブの共有は危険?起こりうるリスクとセキュリティ対策

Googleドライブの共有は危険?起こりうるリスクとセキュリティ対策Googleドライブの共有は危険?起こりうるリスクとセキュリティ対策

Googleドライブは業務効率を高めるクラウドストレージとして、多くの企業や個人に利用されています。ファイルをすばやく共有できる点は大きなメリットである一方、設定を誤ると情報漏洩や不正アクセスにつながるリスクがあります。

本記事では、Googleドライブの共有機能に潜む危険性と、企業が取り組むべきセキュリティ対策について詳しく解説します。

Googleドライブの共有に潜むリスクとは

イメージ

Googleドライブの共有機能は便利な反面、利用者が意図しない形でデータが外部に流出するケースが後を絶ちません。特に企業での業務利用においては、一人の操作ミスや設定の見落としが、組織全体の情報セキュリティ問題に発展するケースがあります。まずは、どのようなリスクが存在するのかを把握することが対策の出発点となります。

よく起きる情報漏洩のパターン

Googleドライブを起点とした情報漏洩には、いくつかの典型的なパターンがあります。最も多いのが共有設定の誤操作です。ファイルを特定の取引先担当者に共有するつもりが、誤って「リンクを知っている全員」に設定してしまうケースがあります。

次によく見られるのが、退職した従業員のアカウントへの共有ファイル残存です。個人のGoogleアカウントでファイルを共有していた場合、退職後もそのアカウントからファイルにアクセスできる状態が続くことがあります。組織として退職者管理を行う仕組みがなければ、機密情報が元従業員に届き続けるリスクを抱え込むことになります。

さらに、社外の人物に対する誤共有も発生しやすいトラブルのひとつです。メールアドレスの入力補完機能によって、社内の担当者ではなく全く別の同姓同名の人物に送信してしまうといったミスは、注意をしていても起こりえます。

  • ・「リンクを知っている全員」への共有設定ミス
  • ・退職者アカウントへのアクセス権限が残存し続ける問題
  • ・メールアドレス誤入力による社外への誤共有
  • ・不要になったファイルの共有解除漏れ
  • ・受け取った第三者によるリンクの二次拡散

いずれも「うっかり」から起きるミスですが、情報漏洩として社会的な問題になった場合は、企業の信頼失墜やコンプライアンス上の責任追及につながります。

注意:共有リンクが一度SNSやチャットツールで拡散されると、リンクを無効化するまでの間、不特定多数がファイルにアクセスできる状態が続きます。閲覧件数や流出した情報の範囲を事後に把握することは非常に困難です。

個人向けアカウントと法人向けの違い

Googleドライブは、個人向けの無料アカウントと、企業向けの有料サービスである「Google Workspace」の両方で利用できます。しかし、セキュリティ管理の観点では両者の間に大きな差があります。

個人向けGoogleアカウントには管理コンソールが存在せず、組織レベルでのポリシー設定が行えません。従業員がそれぞれ個人アカウントでGoogleドライブを使っている場合、管理者が「外部共有を禁止する」「特定のドメイン以外との共有を制限する」といった設定を一括で適用することができないのです。

機能・設定個人向けGoogleアカウントGoogle Workspace
管理コンソールなしあり
外部共有の組織的制限不可可能
共有ドライブ(チームドライブ)利用不可利用可能
監査ログなしあり(詳細なアクセス履歴)
データ損失防止(DLP)なしBusiness Plus以上で利用可能
2段階認証の強制個人設定のみ管理者が組織全体に強制適用可能
退職者アカウントの一括管理不可可能(アカウント停止・データ移行)

上記の比較表からわかるとおり、セキュリティ管理機能の充実度には大きな差があります。業務でGoogleドライブを利用する場合は、Google Workspaceの導入を検討することが情報セキュリティ対策の第一歩といえます。

「リンクを知っている全員」共有の危険性

イメージ

Googleドライブで最も危険な共有設定のひとつが「リンクを知っている全員」です。便利な機能ではありますが、その手軽さゆえにリスクが軽視されがちです。企業でこの設定を無制限に使用していると、思わぬ情報漏洩を引き起こす可能性があります。

なぜリスクが高いのか

「リンクを知っている全員」設定は、URLさえあれば誰でもファイルにアクセスできる状態を作り出します。ファイルのURLは、メールやチャットツール、あるいはWebページのソースコードなどに残ることがあり、意図しない拡散が起きやすい環境にあります。

具体的には、以下のようなシナリオでリンクが流出するリスクがあります。

  • ・URLをSlackやTeamsで送信した際、ログが第三者に渡る
  • ・受け取った社外の相手がSNS上でURLをシェアする
  • ・URLが公開されているWebページ等に掲載されると、検索エンジンにインデックスされるリスクがある
  • ・メールの誤送信によりURLが無関係な第三者に届く
  • ・印刷物や画面キャプチャを通じてURLが漏れる

一度URLが拡散されると、リンクを無効にするまでの間、ファイルは不特定多数に公開された状態になります。ファイルの内容によっては取引先情報、個人情報、財務データ、社内資料などが閲覧される危険性があります。

注意:「リンクを知っている全員」設定だけでは直ちに検索エンジンにインデックスされるわけではありませんが、URLが公開WebページやSNSに掲載されると検索エンジンに読み取られるリスクが生じます。機密性の高いファイルには絶対に使用しないことを、組織のルールとして徹底することが求められます。

安全な代替手段

「リンクを知っている全員」設定を使わずに、安全にファイルを共有する方法があります。最も基本的なのは、特定のユーザーやグループにのみ共有する設定です。共有相手のGoogleアカウントのメールアドレスを指定することで、そのアカウントにログインした人だけがアクセスできるようになります。

社外との共有が必要な場合は、権限を「閲覧者」に限定した上で、共有後に不要になったタイミングで速やかに共有解除することが重要です。Google Workspaceを利用している場合は、管理者が「リンクを知っている全員」への共有設定を組織全体で無効化できます。

  • ・共有相手を特定のメールアドレスに限定する
  • ・社外共有は「閲覧者」権限に限定し、編集権限は付与しない
  • ・共有が不要になったら速やかにアクセス権を削除する
  • ・Google Workspaceの管理コンソールで「リンク共有」を組織単位で無効化する

共有設定の見直しを定期的に行う運用フローを確立することも、情報漏洩防止において有効な取り組みです。

外部への共有設定で注意すべきポイント

イメージ

業務上、取引先や外部パートナーとファイルを共有する機会は多くあります。社外との共有そのものを禁止することは現実的ではないため、適切な設定と運用ルールの整備が求められます。外部共有の際に特に注意すべきポイントを説明します。

共有範囲の確認方法

Googleドライブでは、ファイルやフォルダごとに共有設定を確認できます。対象のファイルを右クリックして「共有」を選択するか、ファイルを開いた状態で右上の「共有」ボタンをクリックすると、現在の共有状態を一覧で確認できます。

確認すべきポイントは以下のとおりです。

  • ・共有相手のメールアドレスと所属ドメインが正しいか
  • ・「リンクを知っている全員」設定になっていないか
  • ・各共有相手の権限(閲覧者・コメント可・編集者)が適切か
  • ・不要な共有相手が残っていないか

特に複数人で編集してきたファイルは、過去の共有相手が残り続けていることがあります。プロジェクトの終了や担当者の交代のタイミングで、共有状態を棚卸しする習慣をつけることが重要です。

フォルダに共有設定をすると、そのフォルダ内のすべてのファイルに同じ共有設定が引き継がれます。フォルダ単位の共有を行う際は、対象ファイルに機密性の高いものが含まれていないかを必ず確認してください。

権限の見直し手順

共有権限の見直しは、次の手順で行います。Googleドライブでファイルを開き、「共有」ボタンをクリックします。「アクセスできるユーザー」に表示されている共有相手の右側にある権限(「編集者」「閲覧者」など)をクリックすると、権限の変更や「アクセスを削除」が選択できます。

組織として定期的な棚卸しを実施するにあたっては、以下の運用ルールを策定しておくことが効果的です。

  • ・プロジェクト終了後30日以内に外部共有を解除する
  • ・四半期に一度、部門単位で共有ファイルの棚卸しを実施する
  • ・社外共有ファイルの一覧をスプレッドシートで管理する
  • ・新規に社外共有を行う際は上長の承認を必要とするフローを設ける

Google Workspaceを利用していれば、管理コンソールの「レポート」機能から組織全体の共有状況をより詳細に把握することができます。個々のユーザーに任せるのではなく、管理者が俯瞰的に状況を把握できる体制を整えることが、情報漏洩リスクの低減につながります。

Googleドライブを安全に使うための設定

イメージ

Googleドライブのリスクを適切にコントロールするためには、ツールの設定と組織の運用ルールの両面から対策を講じる必要があります。特にGoogle Workspaceを導入している組織では、管理コンソールを活用することでセキュリティレベルを大幅に向上させることができます。

共有ドライブの活用でファイル管理を集中管理

Google Workspaceには「共有ドライブ」(旧称:チームドライブ)という機能があります。通常の「マイドライブ」との最大の違いは、ファイルの所有権が個人ではなく組織(チーム)に帰属する点です。

マイドライブにファイルを保存した場合、そのファイルはアカウントのオーナーが所有します。従業員が退職してアカウントが削除されると、ファイルも削除されるリスクがあります。一方で共有ドライブを利用すれば、メンバーが退職しても組織としてファイルを保持し続けられるため、退職者に起因する業務継続リスクを大幅に軽減できます。

共有ドライブの主なメリットは以下のとおりです。

  • ・ファイルの所有権が組織に帰属するため、退職時のデータ消失リスクがない
  • ・メンバーの追加・削除をドライブ単位で一括管理できる
  • ・アクセス権限をドライブレベルで設定でき、個別ファイルへの細かい設定が不要
  • ・管理コンソールから共有ドライブ全体を管理者が監視できる

共有ドライブはGoogle Workspace Business Starter以上のプランで利用可能です。既にマイドライブを使って業務を進めている場合でも、段階的に共有ドライブへ移行することをお勧めします。

Google Workspaceの管理コンソールで組織ポリシーを設定

Google Workspace管理者は、管理コンソール(admin.google.com)からGoogleドライブの共有ポリシーを組織全体に適用できます。設定できる主な項目は次のとおりです。

設定項目内容
ドメイン外への共有制限社外ドメインへのファイル共有を禁止または要承認にする
リンク共有の制限「リンクを知っている全員」設定を組織全体で無効化する
共有ドライブの作成権限共有ドライブを作成できるユーザーを管理者に限定する
ファイルダウンロードの制限閲覧者権限の共有相手によるダウンロード・印刷・コピーを禁止する
2段階認証の強制組織内のすべてのユーザーに2段階認証を義務付ける

各設定を組み合わせることで、個々の従業員の判断に頼ることなく、組織として一定のセキュリティ水準を担保する環境を構築できます。特に2段階認証(2FA)の強制適用は、フィッシング詐欺や不正ログインによるアカウント乗っ取りリスクを大きく低減する効果があります。

Google Workspaceで実現するセキュリティ強化

イメージ

Google Workspaceには、Googleドライブの共有リスクに対応するためのセキュリティ機能が複数搭載されています。企業のセキュリティ担当者やIT管理者が注目すべき機能を中心に解説します。

管理者によるドメイン外共有の制限

Google Workspaceの管理コンソールでは、ファイルの共有先を自社ドメイン内に限定したり、特定の信頼できるドメインにのみ共有を許可したりすることができます。

設定手順の概要は次のとおりです。管理コンソールにログインし、「アプリ」→「Google Workspace」→「ドライブとドキュメント」→「共有設定」の順にアクセスします。「共有オプション」で「会社の外部のユーザーとの共有を禁止する」または「許可するドメインを制限する」を選択し、設定を保存します。

上記の設定を適用することで、従業員がうっかり社外のアドレスに共有しようとした場合でも、システム側でブロックできるようになります。ポリシーによる統制と従業員へのセキュリティ教育を組み合わせることが、情報漏洩防止の基本的なアプローチです。

監査ログで共有状況を可視化

Google Workspaceには監査ログ機能が搭載されており、誰がいつどのファイルにアクセスしたか、どのような共有操作を行ったかを詳細に記録・追跡することができます。

管理コンソールの「レポート」→「監査と調査」→「ドライブのログイベント」から確認が可能です。記録されるアクションには、ファイルの閲覧、ダウンロード、共有設定の変更、ファイルの削除などが含まれます。情報漏洩が疑われる際の事後調査においても、監査ログは重要な根拠となります。

  • ・ファイルの閲覧・ダウンロード履歴を確認できる
  • ・共有設定の変更履歴が記録される
  • ・社外へのファイル共有操作を特定できる
  • ・操作したユーザーのIPアドレスも記録される

監査ログの保存期間はプランによって異なりますが、定期的にログをエクスポートして保管しておくことで、長期的なセキュリティ監査にも対応できます。

データ損失防止(DLP)機能

Google Workspace Business Plus以上のプランでは、データ損失防止(DLP)機能が利用できます。DLPは、ファイルの内容を自動でスキャンし、個人情報やクレジットカード番号、マイナンバーなどの機密情報が含まれるファイルを社外に共有しようとした際に、警告を表示したり共有をブロックしたりする機能です。

DLPの主な活用シーンは以下のとおりです。

  • ・個人情報(氏名・住所・電話番号・メールアドレスなど)が含まれるファイルの社外共有を自動検出・ブロック
  • ・クレジットカード番号やマイナンバーを含むファイルの共有を制限する
  • ・違反が検知された際に管理者へアラートメールを送信する
  • ・DLP違反レポートで組織全体のリスクを可視化する

DLPを活用することで、従業員が意図せず機密情報を外部に送信してしまうリスクを技術的な仕組みで防ぐことができます。従業員のセキュリティ意識に頼るだけでなく、システムによる多重防御の観点から非常に有効な手段といえます。

注意:DLP機能の効果を最大限に発揮するには、検出ルールを自社の業務実態に合わせて適切に設定する必要があります。ルールの設定が不十分だと、重要なファイルが検出されないケースも生じます。専門家のサポートを受けながら設定することをお勧めします。

※プライバシーポリシはこちら

Google Workspaceの活用でGoogleドライブのセキュリティを一緒に強化しよう

イメージ

Googleドライブの共有リスクに対処するためには、適切な設定と組織的な運用の両面が必要です。しかし、管理コンソールの設定やDLP、監査ログの活用は、IT担当者でも設定に迷うことが少なくありません。サテライトオフィスは、Google Workspaceのプレミアパートナーとして、5,000社以上への導入実績を持ち、多くの企業のセキュリティ強化を支援してきました。

Google Workspaceの導入から初期設定、セキュリティポリシーの構築、利用者への研修まで、企業規模や業種に応じた最適な設定を提案し、導入後の運用サポートも充実しています。

また、ゼロトラストセキュリティを実現する「Chrome Enterprise Premium」との組み合わせにより、より高度なセキュリティ環境の構築も可能です。社内外のネットワークを問わず、デバイスやユーザーを継続的に検証するゼロトラストアーキテクチャは、テレワーク環境でのセキュリティ強化においても有効なアプローチとして注目されています。

Googleドライブの共有設定に不安を感じている方、現在の情報セキュリティ体制を見直したいとお考えの企業担当者の方は、ぜひサテライトオフィスへご相談ください。

サテライトオフィスのGoogle Workspace導入支援はこちら

※プライバシーポリシはこちら

TOPへ
GoogleEnterpriseProfessional Google Apps for Business