この記事では、フリーWi-Fiのセキュリティを高め、安全に提供するために必要な5つの確認項目について、解説をしていきます。
カフェやレストランなどでフリーWi-Fiを提供するにあたって、どうしても気になるのがセキュリティの問題。もし何か問題が起きた際に責任を問われたりしたら、せっかくお客様のためをおもって用意したフリーWi-Fiの意味がありません。
この記事では、フリーWi-Fiのセキュリティを高めるための5つの確認項目を実施することで、安全にWi-Fiを提供できるよう解説をしていきます。
- フリーWi-Fiのセキュリティを安全に提供するために必要な確認項目が分かる
フリーWi-Fiのセキュリティ対策①Wi-Fiの暗号化方式
Wi-Fiとパソコンやスマートフォンを接続する通信は、いくつかの方式によって暗号化されています。
暗号化しないでWi-Fiを使って通信をしていれば、「どうぞ見てください」とどのような通信をしているか公開しているようなもの。もし暗号化をしていなければ、閲覧しているWebぺージ、送信したメールなど全て第三者から除かれてしまいます。
そこで必要になるのが、Wi-Fiとの通信内容を暗号化することで、外部に知られないようにする対策です。
暗号化の方式には次の種類があります。
- WEP
- WPA
- WPA2 ←おすすめ
「WEP」は古い暗号化方式のため、Web解析ツールなどのを使えば、5分程度で解析をされてしまう。これはwebにもツールは公開されており、簡単に解読が可能。
現在は多くのWi-Fiで「WPA2」が使われていますが、Wi-Fiを導入する際は暗号化法新規の確認は欠かせません。
フリーWi-Fiのセキュリティ対策②Wi-Fiに接続する端末同士の通信
フリーWi-Fiを使って端末同士の通信ができないように「プライバシーセパレータ機能」を利用しましょう。
プライバシーセパレータ機能によって、同じWi-Fiの配下にある端末同士の接続ができなくなります。
Wi-Fiが届く範囲は、LANケーブルで結ばれているような環境になっています。そのため、端末間でのデータのやり取りが可能。
しかしフリーWi-Fiでは、不特定多数の人がWi-Fiを利用するため、端末間のアクセスができれば、端末への不正アクセスや、データ漏洩が簡単にできてしまう。
通信内容の不正閲覧を防ぐために、Wi-Fiに接続した端末同士の通信を規制する「プライバシーセパレータ機能」を活用しましょう。
フリーWi-Fiのセキュリティ対策③不要な個人情報の取得
フリーWi-Fiの提供で個人情報を取得する場合には、不要な個人情報は取得しないように注意しましょう。
フリーWi-Fiへの接続方法にはいくつかの方法があります。
- ログインID、Password
- SMS認証
- SNS認証
- メール認証
一般的なログインID、Passwordを利用して、Wi-Fiへ接続するのであれば個人情報は取得しません。あくまでこちらから情報を開示して、利用してもらう方法です。
しかしSMS、SNS、メールでは少なからずお客様情報を取得します。お客様情報を取得する際には、個人情報の利用目的を明示するのは必須ですし、取得した個人情報を外部へ漏れることのないよう適切な管理が必要。
そして注意したいのが、必要以上に個人情報を取得することです。個人情報はあくまで「個人を特定できる情報」を指します。
SMS、SNS、メールだけでは個人情報にはあたらない可能もありますが、これらを併用したり、名前、生年月日を取得するなど、扱う情報が増えるほど個人情報に該当する可能性が高まります。
そして何より、多くの個人情報を持っていればいるほど、万が一の情報漏洩時の責任も重大になる。漏洩時には流出させた件数を問われることが多いですが、どのような情報を流出させたのかも重要なポイントです。
重要情報を漏洩させればさえるほど、情報漏洩が起こった場合の慰謝料が高くなることは容易に想像がつくはず。
個人情報は可能な限り取得しないよう注意しましょう。
フリーWi-Fiのセキュリティ対策④業務に必要な範囲でのアクセスログ保管
フリーWi-Fiを提供する際は、業務上必要な範囲でアクセスログを管理するようにしましょう。
万が一、フリーWi-Fiを使ったセキュリティ攻撃や、同一Wi-Fiでの不適切な情報取得などが起きた場合、アクセスログがフリーWi-Fiの提供者を守ってくれる場合も。
なかには裁判所からの令状に基づき、アクセスログの提出が求められる場合もあります。
他には第三者がフリーWi-Fiを経由して、どちらかへセキュリティ攻撃を実施した場合は、フリーWi-Fiが攻撃情報の発信源になり、罪に問われる可能性も。
日常的には不要なアクセスログですが、万が一のために慌てないよう初めのうちから、必要な範囲取得するようにしましょう。
フリーWi-Fiのセキュリティ対策⑤違法ダウンロード・有害情報のフィルタリング
フリーWi-Fiを提供する際は、違法ダウンロードや、有害情報をフィルタリングができる環境を整えましょう。
最近では、マンガ村などの違法コンテンツが増えていますが、違法と知りながらダウンロードすることは法律によって禁止されています。
しかも違法ダウンロードが行われた場合、通信があった場所から犯人を特定するため、場合によっては警察からネットワークの管理者はよびだされることも。
有害情報を含むサイトでは、不正なウィルスが含まれている場合も多いです。もしウイルスがネットワークへ侵入した場合、Wi-Fiで接続が可能なすべての端末へウィルス感染する可能性があります。
違法ダウンロードや有害情報のフィルタリングなどができてしまうと、不正の発生現場になったり、不適切な情報の発信元となる可能性があります。可能な限り、違法サイトの明確化と今後の対応について、ご提示をお願いしします。
フリーWi-Fiのセキュリティ対策まとめ
この記事では、セキュリティを高め安全にフリーWi-Fiを提供するために必要な5つの確認項目について、解説をしてきました。
- Wi-Fiの暗号化方式
- Wi-Fiに接続する端末同士の通信
- 不要な個人情報の取得
- 業務に必要な範囲でのアクセスログ保管
- 違法ダウンロード・有害情報のフィルタリング
フリーWi-Fiを提供する際にセキュリティについて気になる方も多いかも知れませんが、こうして1つ1つ確認をしながら進めれば、安全な提供が可能です。
ぜひフリーWi-Fiを提供する際の参考にしてみてください。