今日の午前11時少し前に、私の契約している某無料サーバーから情報流出のお知らせがありました。実は、今回で同じ某会社からの2度目の流出です。以下の通りです。
*****************************************************************************
【お詫び】ユーザ情報流出に関するお知らせ
いつも弊社をご愛顧戴き誠に有難う御座います。・・・中略・・・この度の情報流出に関しまして、ユーザーの方々に多大なご迷惑をおかけしましたことを深くお詫び申し上げます。
登録者用の管理情報とデータの流出を確認したサーバは以下の通りです。
・・・中略・・・パスワードは弊社ですべて違うものにリセットしましたので、再登録くださいますようお願い申しあげます。弊社でのパスワード再発行の手順は下部に書いております。なお、弊社にご登録のパスワードを他社のシステムなどでも使用されている場合は、ご面倒ですが全部パスワードを変更してください。・・・ 以下省略。・・・
*******************************************************************
この流出で私のIDとパスワードとメルアドが流出しましたが、その後、私はパスワードが某社によって既に変更されているとのことですし、メルアドはFREEメールですから殆ど被害が無いと判断してIDの登録解除はしないことにしました。というのは、侵入者がそのIDで変な記事のブログをそのURLで入れ替えて発信することがあるかも知れず、万一そうなるとリンクを貼った団体や知人から私が誤解を受けたり信用を失ったりする可能性があるからです。したがって、この件は某社の指示通りにしたわけです。
現在、この無料サーバーは、私の所属するボランティア団体の情報交換用の掲示板として利用していて、加筆・修正が容易ですので重宝しています。wikiですから、元来、仕様としてそういった共同執筆が簡単で使いやすいということのようですので、それだけ荒らしや不正な書き込みや侵入が容易だと考えての侵入・流出なのかも知れませんが、基本的にはblog形式であってもコメントやトラックバックで悪意を持ってスパム的な書き込みをしようとした場合に管理者側で規制をかけていなければ多くの被害に遭いますから、特にwikiであるからということとは無関係でしょう。だから、基本的には自己責任で規制事項を増やす設定をすることにしました。
でも、某社にしても、恐らく今回の流出を招いたことによって、今後はセキュリティーレベルを少しでも高くしていくのかなと思っております。使いにくくなる可能性もなきにしもあらずですが仕方ないでしょう。でも、雨降って地固まる結果になってほしいと、自分勝手な淡い期待をしております。
結論として、某無料サーバーを私の所属するボランティア団体のWEBサイトで使い続ける理由は、
①資金の余裕があまり無いので無料でも十分だ。
②個人情報や金銭の取扱いが無いので特にセキュリティーのために独自SSLなどの設置がなくても十分だ。
③某社に流出被害があったので、今後は、これを教訓にセキュリティを強固にするであろうから、無料でも十分だ。
④通信費を有料にして公費負担にすると、荒らし規制が強くなってwikiのような自由な書き込みができるシステムは導入できなくなるであろうから、無料で十分だ。
以上ですが、まあ云ってみれば、いずれも十分条件であって必要条件は無いです。無料サーバーに、それほど厳重なセキュリティ-が装備されるとは、到底、その資金から考えて不可能でしょう。それよりも、一生懸命に復旧作業をされていますから信頼して任せるしかないのです。そして、私は、このサーバーを従前どおり使い続けます。
でも、独自SSLなどのセキュリティーを構えてネットショップの経営等をする場合は、あれもこれも重装備が必要だといえますから、これは高額の有料版しか選択肢は無いでしょう。また、住所・氏名・電話番号・メルアド等の情報を含むやり取りには、有料・無料を問わず、不十分で不安かも知れませんが、最低限、共用SSL程度の装備は要るのではないか?と思われます。
実際、私は、無料サーバーは個人や団体のサイトで個人情報や金銭のやりとりをしていないので、現在のところ十分使えています。そして、それだけでは、容量不足、速度が遅い、接続が切れやすいといった問題がありますから、有料サーバーも併用しております。