JP2008009556A - Information leakage prevention program, information leakage prevention method and information leakage prevention apparatus - Google Patents

Information leakage prevention program, information leakage prevention method and information leakage prevention apparatus Download PDF

Info

Publication number
JP2008009556A
JP2008009556A JP2006177167A JP2006177167A JP2008009556A JP 2008009556 A JP2008009556 A JP 2008009556A JP 2006177167 A JP2006177167 A JP 2006177167A JP 2006177167 A JP2006177167 A JP 2006177167A JP 2008009556 A JP2008009556 A JP 2008009556A
Authority
JP
Japan
Prior art keywords
information
data
attribute
prohibited
current position
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2006177167A
Other languages
Japanese (ja)
Other versions
JP4929871B2 (en
Inventor
Tsutomu Izawa
力 井澤
Nobuyuki Tamura
宜之 田村
Takashi Miyamoto
隆司 宮本
Fumiko Sano
文子 佐野
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Fujitsu Ltd
Original Assignee
Fujitsu Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Fujitsu Ltd filed Critical Fujitsu Ltd
Priority to JP2006177167A priority Critical patent/JP4929871B2/en
Publication of JP2008009556A publication Critical patent/JP2008009556A/en
Application granted granted Critical
Publication of JP4929871B2 publication Critical patent/JP4929871B2/en
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Storage Device Security (AREA)

Abstract

<P>PROBLEM TO BE SOLVED: To prevent the leakage of data stored in a storage device based on the attributes of a place including a current position. <P>SOLUTION: The position category of a place where the use of data stored in a management folder is inhibited and the use range of a computer 10 are respectively stored as inhibited position category information and area information, and the position category of the place including the current position is acquired, and whether or not the acquired position category is included in the inhibited position category information is determined, and when it is determined that the acquired position category is included, the data in the management folder are erased. <P>COPYRIGHT: (C)2008,JPO&INPIT

Description

この発明は、記憶装置の現在位置の位置情報を検出し、該検出した位置情報に基づいて、該記憶装置に記憶されているデータの漏洩を防止する情報漏洩防止プログラム、情報漏洩防止方法および情報漏洩防止装置に関し、特に、現在位置が含まれる場所の属性に基づいてデータの漏洩を防止することができる情報漏洩防止プログラム、情報漏洩防止方法および情報漏洩防止装置に関するものである。   An information leakage prevention program, an information leakage prevention method, and information for detecting position information of a current position of a storage device and preventing leakage of data stored in the storage device based on the detected position information More particularly, the present invention relates to an information leakage prevention program, an information leakage prevention method, and an information leakage prevention device capable of preventing data leakage based on an attribute of a location including a current position.

近年、小型のパーソナルコンピュータや、可搬性のあるハードディスク装置の普及に伴い、これらの装置を用いて情報を携帯し、業務を行うことが行われている。これにより、業務が効率よく行われるようになる一方で、パーソナルコンピュータやハードディスクの紛失や盗難による情報漏洩が増加している。   In recent years, along with the widespread use of small personal computers and portable hard disk devices, information is carried using these devices to carry out business. As a result, business operations are efficiently performed, but information leakage due to loss or theft of personal computers and hard disks is increasing.

このような情報漏洩を防ぐため、従来、パーソナルコンピュータやハードディスクの使用状況を監視し、不正使用を検出した場合に、ハードディスクに記憶されている情報を削除したり、暗号化したりする技術が知られている。   In order to prevent such information leakage, conventionally, there has been known a technique for monitoring the usage status of a personal computer or a hard disk and deleting or encrypting information stored in the hard disk when an unauthorized use is detected. ing.

例えば、特許文献1では、GPS(Global Positioning System)などの位置検出手段を用いて自装置の位置情報を検出し、装置が使用できる所定の使用範囲を越えた場合に、装置に記憶されている情報を削除する情報処理装置が開示されている。   For example, in Patent Document 1, the position information of its own device is detected using position detection means such as GPS (Global Positioning System), and stored in the device when a predetermined usage range in which the device can be used is exceeded. An information processing apparatus that deletes information is disclosed.

特開2003−18652号公報JP 2003-18652 A

しかしながら、上記の従来技術では、所定の使用範囲を超えた場合に情報を削除するので、情報処理装置が、オフィスやビルの中など、限られた範囲内で使用される場合には都合がよいが、例えば外出や出張の際などに比較的広い範囲で使用される場合には、その行動範囲に合わせて使用範囲を設定すると、実際には使用されない場所も使用範囲内に含まれることになり、情報漏洩の安全性が低下してしまうという問題がある。   However, in the above prior art, information is deleted when a predetermined usage range is exceeded, so it is convenient when the information processing apparatus is used within a limited range such as in an office or a building. However, for example, when used in a relatively wide range, such as when going out or on a business trip, if the range of use is set according to the range of action, places that are not actually used will be included in the range of use. There is a problem that the safety of information leakage is reduced.

具体的には、例えば、外出時に立ち回る範囲として、一つの町内を使用範囲として指定したとすると、その中にある飲食店や遊技場など、紛失や盗難が起きやすい場所も使用範囲に含まれることになり、情報漏洩の危険性が増えることになる。   Specifically, for example, if you specify a single town as the range of use when you go out, the range of use also includes places that are prone to loss or theft, such as restaurants and playgrounds This increases the risk of information leakage.

そこで、使用範囲内であっても、情報漏洩が起きやすい場所では重要な情報を削除するなど、場所の属性に応じて、情報漏洩を防ぐための対策を施すことができることが強く望まれている。   Therefore, it is strongly desired that measures can be taken to prevent information leakage according to location attributes, such as deleting important information in locations where information leakage is likely to occur, even within the range of use. .

この発明は、上述した従来技術による問題点を解消するためになされたものであり、現在位置が含まれる場所の属性に基づいてデータの漏洩を防止することができる情報漏洩防止プログラム、情報漏洩防止方法および情報漏洩防止装置を提供することを目的とする。   The present invention has been made to solve the above-described problems caused by the prior art, and an information leakage prevention program and information leakage prevention capable of preventing data leakage based on an attribute of a place including the current position. It is an object to provide a method and an information leakage prevention apparatus.

上述した課題を解決し、目的を達成するため、本発明に係る情報漏洩防止プログラムは、記憶装置の現在位置の位置情報を検出し、該検出した位置情報に基づいて該記憶装置に記憶されているデータの漏洩を防止する情報漏洩防止プログラムであって、前記データの利用が禁止された場所の属性情報を禁止位置属性情報として属性情報記憶装置に記憶させる禁止位置属性記憶手順と、前記現在位置の位置情報に基づいて現在位置が含まれる場所の属性情報を現在位置属性情報として取得する位置属性取得手順と、前記属性情報記憶装置に記憶されている禁止位置属性情報を検索して、前記位置属性取得手順により取得された現在位置属性情報が該禁止位置属性情報に含まれているか否かを判定する位置属性判定手順と、前記位置属性判定手順により前記現在位置属性情報が前記禁止位置属性情報に含まれていると判定された場合に、前記データを削除するデータ削除手順と、をコンピュータに実行させることを特徴とする。   In order to solve the above-described problems and achieve the object, an information leakage prevention program according to the present invention detects position information of a current position of a storage device and stores the position information in the storage device based on the detected position information. An information leakage prevention program for preventing leakage of existing data, a prohibited position attribute storage procedure for storing attribute information of a place where use of the data is prohibited in an attribute information storage device as prohibited position attribute information, and the current position The position attribute acquisition procedure for acquiring the attribute information of the place including the current position as the current position attribute information based on the position information, and the prohibited position attribute information stored in the attribute information storage device, the position information A position attribute determination procedure for determining whether or not the current position attribute information acquired by the attribute acquisition procedure is included in the prohibited position attribute information; and the position attribute determination procedure If the more the current position attribute information is determined to be included in the forbidden location attribute information, wherein the executing a data deletion To delete the data, to the computer.

また、本発明に係る情報漏洩防止プログラムは、上記の発明において、前記記憶装置の使用範囲を使用範囲記憶装置に記憶させる使用範囲記憶手順と、前記使用範囲記憶装置に記憶されている使用範囲を検索して、前記現在位置が使用範囲の範囲内であるか否かを判定する使用範囲判定手順と、をさらにコンピュータに実行させ、前記データ削除手順は、前記使用範囲判定手順により前記現在位置が前記使用範囲の範囲内ではないと判定された場合に、前記記憶装置に記憶されているデータを削除することを特徴とする。   The information leakage prevention program according to the present invention, in the above invention, includes a use range storage procedure for storing a use range of the storage device in a use range storage device, and a use range stored in the use range storage device. And a usage range determination procedure for determining whether or not the current location is within the range of the usage range, and further causing the computer to execute the data deletion procedure, wherein the current location is determined by the usage range determination procedure. The data stored in the storage device is deleted when it is determined that it is not within the range of use.

また、本発明に係る情報漏洩防止プログラムは、上記の発明において、前記データの利用を制限する方法を定義したデータ属性を該データごとにデータ属性記憶装置に記憶するデータ属性記憶手順と、前記使用範囲判定手順により前記現在位置が前記使用範囲の範囲内であると判定された場合に、前記データが利用される際に該データに基づいて、前記データ属性記憶装置に記憶されたデータ属性を読み出し、該読み出したデータ属性に基づいて、前記データの利用を制限するデータ利用制限手順と、をさらにコンピュータに実行させることを特徴とする。   In the information leakage prevention program according to the present invention, the data attribute storage procedure for storing the data attribute defining the method for restricting the use of the data in the data attribute storage device for each data in the above invention, and the use When it is determined by the range determination procedure that the current position is within the range of the use range, the data attribute stored in the data attribute storage device is read based on the data when the data is used The computer is further caused to execute a data use restriction procedure for restricting the use of the data based on the read data attribute.

また、本発明に係る情報漏洩防止方法は、上記の発明において、記憶装置の現在位置の位置情報を検出し、該検出した位置情報に基づいて、該記憶装置に記憶されているデータの漏洩を防止する情報漏洩防止方法であって、前記データの利用が禁止された場所の属性情報を禁止位置属性情報として属性情報記憶装置に記憶させる禁止位置属性記憶工程と、前記現在位置の位置情報に基づいて現在位置が含まれる場所の属性情報を現在位置属性情報として取得する位置属性取得工程と、前記属性情報記憶装置に記憶されている禁止位置属性情報を検索して、前記位置属性取得工程により取得された現在位置属性情報が記憶されているか否かを判定する位置属性判定工程と、前記位置属性判定工程により前記現在位置属性情報が前記禁止位置属性情報に含まれていると判定された場合に、前記データを削除するデータ削除工程と、を含んだことを特徴とする。   Further, the information leakage prevention method according to the present invention is the above invention, wherein the position information of the current position of the storage device is detected, and leakage of data stored in the storage device is detected based on the detected position information. An information leakage prevention method for preventing, based on a prohibited position attribute storage step of storing attribute information of a place where use of the data is prohibited in an attribute information storage device as prohibited position attribute information, and position information of the current position A location attribute acquisition step of acquiring attribute information of a place including the current location as current location attribute information, and searching for prohibited location attribute information stored in the attribute information storage device, and acquiring it by the location attribute acquisition step. Position attribute determination step for determining whether or not the current position attribute information is stored, and the current position attribute information is determined to be the prohibited position attribute by the position attribute determination step. If it is determined to be included in the broadcast, characterized in that it contains a data deletion step of deleting the data.

また、本発明に係る情報漏洩防止装置は、上記の発明において、記憶装置に接続されるとともに、現在位置の位置情報を検出し、該検出した位置情報に基づいて、該記憶装置に記憶されているデータの漏洩を防止する情報漏洩防止装置であって、前記データの利用が禁止された場所の属性情報を禁止位置属性情報として記憶する禁止位置属性記憶手段と、前記現在位置の位置情報に基づいて、現在位置が含まれる場所の属性情報を現在位置属性情報として取得する位置属性取得手段と、前記位置属性取得手段により取得された現在位置属性情報が前記禁止位置属性記憶手段により記憶された禁止位置属性情報に含まれているか否かを判定する位置属性判定手段と、前記位置属性判定手段により前記現在位置属性情報が前記禁止位置属性情報に含まれていると判定された場合に、前記データを削除するデータ削除手段と、を含んだことを特徴とする。   The information leakage prevention apparatus according to the present invention is connected to the storage device in the above invention, detects position information of the current position, and is stored in the storage apparatus based on the detected position information. An information leakage prevention apparatus for preventing leakage of data, for example, based on the prohibited position attribute storage means for storing the attribute information of the place where the use of the data is prohibited as prohibited position attribute information, and the position information of the current position Position attribute acquisition means for acquiring attribute information of a place including the current position as current position attribute information, and prohibition in which the current position attribute information acquired by the position attribute acquisition means is stored by the prohibited position attribute storage means Position attribute determining means for determining whether or not it is included in the position attribute information, and the current position attribute information is converted into the prohibited position attribute information by the position attribute determining means. If it is determined that the rare, characterized in that it contains a data deleting means for deleting the data.

本発明によれば、データの利用が禁止された場所の属性情報を禁止位置属性情報として記憶しておき、現在位置の位置情報に基づいて現在位置が含まれる場所の属性情報を現在位置属性情報として取得し、取得した現在位置属性情報が禁止位置属性情報に含まれているか否かを判定し、含まれていると判定した場合に、記憶装置に記憶されているデータを削除するよう構成したので、例えば、飲食店や遊技場など、紛失や盗難が起きやすい場所においては重要なデータを削除することが可能になる。すなわち、現在位置が含まれる場所の属性(種別)に基づいてデータの漏洩を防止することができるという効果を奏する。   According to the present invention, the attribute information of the place where the use of data is prohibited is stored as the prohibited position attribute information, and the attribute information of the place including the current position based on the position information of the current position is stored as the current position attribute information. It is determined whether or not the acquired current position attribute information is included in the prohibited position attribute information, and when it is determined that the acquired current position attribute information is included, the data stored in the storage device is deleted. Therefore, for example, important data can be deleted in places where loss or theft is likely to occur, such as restaurants and game halls. That is, there is an effect that data leakage can be prevented based on the attribute (type) of the place where the current position is included.

また、本発明によれば、記憶装置の使用範囲を記憶しておき、現在位置が使用範囲の範囲内であるか否かを判定し、現在位置が使用範囲の範囲内ではないと判定した場合に、前記記憶装置に記憶されているデータを削除するよう構成したので、例えば、使用範囲の範囲内であっても、飲食店や遊技場など、紛失や盗難が起きやすい場所においては重要なデータを削除することが可能になるという効果を奏する。   Further, according to the present invention, the use range of the storage device is stored, it is determined whether or not the current position is within the use range, and it is determined that the current position is not within the use range In addition, since it is configured to delete the data stored in the storage device, for example, even in the range of use, important data in places where loss or theft is likely to occur, such as restaurants and playgrounds It is possible to delete.

また、本発明によれば、データの利用を制限する方法を定義したデータ属性をデータごとに記憶しておき、現在位置が使用範囲の範囲内であると判定した場合に、データが利用される際に、データ属性に基づいて、データの利用を制限するよう構成したので、データの重要度や、記憶装置が使用される場所に応じて、データの利用に制限を加えることが可能になるとともに、その制限方法も変えることができるという効果を奏する。   Further, according to the present invention, data attributes defining a method for restricting the use of data are stored for each data, and the data is used when it is determined that the current position is within the range of use. In this case, since the use of data is limited based on the data attribute, it becomes possible to limit the use of data depending on the importance of the data and the location where the storage device is used. The restriction method can also be changed.

以下に添付図面を参照して、この発明に係る情報漏洩防止プログラム、情報漏洩防止方法および情報漏洩防止装置の好適な実施例を詳細に説明する。なお、本実施例では、携帯が可能な小型ノートパソコンなどのコンピュータに、本発明に係る情報漏洩防止装置を搭載した場合について説明する。   Exemplary embodiments of an information leakage prevention program, an information leakage prevention method, and an information leakage prevention apparatus according to the present invention will be described below in detail with reference to the accompanying drawings. In the present embodiment, a case where the information leakage prevention apparatus according to the present invention is mounted on a computer such as a portable notebook personal computer will be described.

まず、本実施例に係る情報漏洩防止装置の概念について説明する。図1は、本実施例に係る情報漏洩防止装置の概念を説明するための説明図である。同図に示す例において、情報漏洩防止装置は、コンピュータ10に搭載されており、コンピュータ10が備えるハードディスク装置に格納された機密データなどのデータの漏洩を防止するものである。   First, the concept of the information leakage prevention apparatus according to the present embodiment will be described. FIG. 1 is an explanatory diagram for explaining the concept of the information leakage prevention apparatus according to the present embodiment. In the example shown in the figure, the information leakage prevention device is mounted on the computer 10 and prevents leakage of data such as confidential data stored in a hard disk device included in the computer 10.

この情報漏洩防止装置は、コンピュータ10の内部においてハードディスク装置に接続されるとともに、GPS衛星からの電波を受信するGPS受信装置にも接続されている。このGPS受信装置を介して、情報漏洩防止装置は、コンピュータ10の現在位置を示す位置情報を定期的に検出する。   This information leakage prevention device is connected to the hard disk device inside the computer 10 and is also connected to a GPS receiving device that receives radio waves from GPS satellites. The information leakage prevention apparatus periodically detects position information indicating the current position of the computer 10 via the GPS receiver.

ここで、情報漏洩防止装置には、位置情報(緯度および経度)と位置種別とを対応付けた「地図情報」が記憶されている。ここでいう位置種別とは、例えば飲食店や会社など場所や建物の種類を表す種別情報である。   Here, in the information leakage prevention apparatus, “map information” in which position information (latitude and longitude) is associated with a position type is stored. The location type here is, for example, type information indicating the type of place or building such as a restaurant or company.

また、情報漏洩防止装置には、初期条件となる情報として、ハードディスク装置において機密データなど重要なデータを格納する管理フォルダを定義する「管理フォルダ情報」と、コンピュータ10を使用する使用範囲(地域)を定義する「エリア情報」と、管理フォルダ内のデータの利用を禁止する場所の位置種別を示す「禁止位置種別情報」とが記憶されている。   In addition, the information leakage prevention apparatus includes “management folder information” for defining a management folder for storing important data such as confidential data in the hard disk device as information as initial conditions, and a use range (region) in which the computer 10 is used. And “prohibited position type information” indicating a position type of a place where use of data in the management folder is prohibited is stored.

ここで、管理フォルダ情報には、複数の管理フォルダが登録されており、各フォルダは、それぞれに格納されるデータの重要度に合わせて「特別管理フォルダ」または「格納フォルダ」のいずれかに分類されている。具体的には、特別管理フォルダは、社外秘のデータや個人情報のデータなど重要度が高いデータを格納するフォルダであり、格納フォルダは、作成中のドキュメントなど比較的重要度が低いデータを格納するフォルダである。   Here, multiple managed folders are registered in the managed folder information, and each folder is classified as either “special managed folder” or “stored folder” according to the importance of the data stored in each folder. Has been. Specifically, the special management folder is a folder that stores highly important data such as confidential data or personal information data, and the storage folder stores relatively less important data such as a document being created. It is a folder.

また、禁止位置種別情報には、例えば飲食店や遊技場などコンピュータ10の紛失や盗難が起きやすい場所の位置種別が登録されている。   In the prohibited position type information, for example, a position type of a place where the computer 10 is likely to be lost or stolen such as a restaurant or a game hall is registered.

そして、情報漏洩防止装置は、GPS受信装置を介して検出した位置情報に基づいて、コンピュータ10の現在位置がエリア情報に含まれている使用範囲の範囲内であるか否かを判定し、さらに、位置情報に対応する位置種別を地図情報から取得し、取得した位置種別が禁止位置種別情報に含まれているかを判定する。   Then, the information leakage prevention device determines whether or not the current position of the computer 10 is within the range of use included in the area information, based on the position information detected via the GPS receiver, The position type corresponding to the position information is acquired from the map information, and it is determined whether the acquired position type is included in the prohibited position type information.

そして、現在位置がエリア情報に含まれている使用範囲の範囲外であり、かつ、現在位置の位置種別が禁止位置種別情報に含まれていない場合には、コンピュータ10が使用されるはずの位置ではないと判断し、コンピュータ10の電源が投入された場合に、特別管理フォルダ内のデータを削除するとともに、格納フォルダ内のデータの印刷およびコピーを不可とするように制御する。   If the current position is outside the range of use included in the area information and the position type of the current position is not included in the prohibited position type information, the position where the computer 10 is to be used If the computer 10 is turned on, the data in the special management folder is deleted, and control is performed so that printing and copying of the data in the storage folder is disabled.

また、現在位置がエリア情報に含まれている使用範囲の範囲外であり、かつ、現在位置の位置種別が禁止位置種別情報に含まれていた場合には、管理フォルダ内のデータの利用が禁止されている場所であると判断し、コンピュータ10の電源が投入された場合に、特別管理フォルダおよび格納フォルダ内に格納されているデータを削除する。   In addition, if the current position is outside the range of use included in the area information and the position type of the current position is included in the prohibited position type information, use of data in the management folder is prohibited. When the computer 10 is turned on, the special management folder and the data stored in the storage folder are deleted.

一方、現在位置がエリア情報に含まれている使用範囲の範囲内であり、かつ、現在位置の位置種別が禁止位置種別情報に含まれていた場合には、ただちに、特別管理フォルダおよび格納フォルダ内に格納されているデータを削除する。   On the other hand, if the current position is within the range of use included in the area information and the position type of the current position is included in the prohibited position type information, it is immediately stored in the special management folder and the storage folder. Delete the data stored in.

例えば、図1に示すように、コンピュータ10の利用者がコンピュータ10を携帯して、勤務地エリア20内のオフィス21から出張先エリア30内の出張先オフィスに移動する場合を想定する。この場合、情報漏洩防止装置には、エリア情報として、勤務地エリア20および出張先エリア30が記憶されており、また、禁止位置種別情報として、遊技場(パチンコ店やゲームセンターなど)40の位置種別が記憶されていたとする(図1の(1)を参照)。   For example, as shown in FIG. 1, it is assumed that the user of the computer 10 carries the computer 10 and moves from the office 21 in the work area 20 to the business trip destination office in the business trip area 30. In this case, the information leakage prevention device stores the work area 20 and the business trip destination area 30 as area information, and the location of a game arcade (pachinko store, game center, etc.) 40 as prohibited position type information. Assume that the type is stored (see (1) in FIG. 1).

このような初期設定のもとに、情報漏洩防止装置は、利用者がオフィス21を出発し、コンピュータ10が勤務地エリア20の外に出た場合、コンピュータ10の電源が投入されると、特別管理フォルダ内のデータを削除するとともに格納フォルダ内のデータの印刷およびコピーを不可とする(図1の(2)を参照)。   Based on such initial settings, the information leakage prevention apparatus is special when the computer 10 is turned on when the user leaves the office 21 and the computer 10 goes out of the work area 20. The data in the management folder is deleted, and the data in the storage folder cannot be printed or copied (see (2) in FIG. 1).

そして、情報漏洩防止装置は、移動中に利用者が遊技場40に立ち寄った場合、コンピュータ10の電源が投入されると、同様に特別管理フォルダおよび格納フォルダ内に格納されているデータを削除する(同図の(3)を参照)。   The information leakage prevention apparatus similarly deletes the data stored in the special management folder and the storage folder when the computer 10 is turned on when the user stops at the game hall 40 while moving. (See (3) in the figure).

そして、情報漏洩防止装置は、コンピュータ10が出張先エリア30の中に入った場合は、出張先のオフィス31内においては特別管理フォルダ内および格納フォルダ内のデータの利用を許すが(図1の(4)を参照)、遊技場32に入った場合には、管理フォルダ内のデータの参照が禁止されている場所であると判断し、特別管理フォルダおよび格納フォルダ内に格納されているデータをただちに削除する(図1の(5)を参照)。   Then, when the computer 10 enters the business trip destination area 30, the information leakage prevention apparatus permits the use of data in the special management folder and the storage folder in the business trip destination office 31 (FIG. 1). (Refer to (4)), when entering the game hall 32, it is determined that the reference of the data in the management folder is prohibited, and the data stored in the special management folder and the storage folder are Delete immediately (see (5) in FIG. 1).

このように、本実施例に係る情報漏洩防止装置は、管理フォルダ内に格納されているデータの利用を禁止する場所の位置種別およびコンピュータ10の使用範囲を、それぞれ禁止位置種別情報およびエリア情報として記憶しておき、現在位置が含まれる場所の位置種別を取得するとともに、取得した位置種別が禁止位置種別情報に含まれているか否かを判定し、含まれていると判定した場合は、管理フォルダ内のデータを削除する。また、現在位置の位置種別が禁止位置種別情報に含まれていないと判定した場合でも、さらに現在位置がエリア情報として記憶されている使用範囲の範囲内であるか否かを判定し、範囲内ではないと判定した場合に、特別管理フォルダ内に格納されているデータを削除するので、例えば、コンピュータ10の使用範囲の範囲内であっても、飲食店や遊技場など、コンピュータ10の紛失や盗難が起きやすい場所において重要なデータを削除することが可能となる。すなわち、現在位置が含まれる場所の属性(種別)に基づいてデータの漏洩を防止することができる。   As described above, the information leakage prevention apparatus according to the present embodiment uses the location type of the place where use of the data stored in the management folder is prohibited and the use range of the computer 10 as prohibited location type information and area information, respectively. Store the location type of the location that includes the current location, determine whether the acquired location type is included in the prohibited location type information, and if it is determined that it is included, Delete the data in the folder. Even if it is determined that the position type of the current position is not included in the prohibited position type information, it is further determined whether or not the current position is within the range of the usage range stored as area information. If it is determined that it is not, the data stored in the special management folder is deleted. For example, even if the computer 10 is within the range of use, It is possible to delete important data in a place where theft is likely to occur. That is, it is possible to prevent data leakage based on the attribute (type) of the place where the current position is included.

次に、本実施例に係る情報漏洩防止装置の構成について説明する。図2は、本実施例に係る情報漏洩防止装置の構成を示す機能ブロック図である。同図は、図1に示したコンピュータ10の内部を示しており、同図に示すように、この情報漏洩防止装置100は、コンピュータ10と、GPS受信装置200と、ハードディスク装置300とに接続されている。   Next, the configuration of the information leakage prevention apparatus according to the present embodiment will be described. FIG. 2 is a functional block diagram illustrating the configuration of the information leakage prevention apparatus according to the present embodiment. 1 shows the inside of the computer 10 shown in FIG. 1. As shown in FIG. 1, the information leakage prevention apparatus 100 is connected to the computer 10, the GPS receiving apparatus 200, and the hard disk apparatus 300. ing.

ここで、GPS受信装置200は、GPS衛星からの電波を受信して位置情報を検出する装置であり、ハードディスク装置300は、例えば磁気ディスク装置や光ディスク装置などの記憶媒体を用いて各種データを記憶する記憶装置である。   Here, the GPS receiving device 200 is a device that receives radio waves from GPS satellites and detects position information, and the hard disk device 300 stores various data using a storage medium such as a magnetic disk device or an optical disk device. Storage device.

また、情報漏洩防止装置100は、記憶部101と、ホストインタフェース制御部102と、ディスクインタフェース制御部103と、位置情報取得部104と、位置種別取得部105と、初期条件登録部106と、データ削除判定部107と、データ表示制御部108と、データ削除処理部109と、制御部110とを有する。   In addition, the information leakage prevention apparatus 100 includes a storage unit 101, a host interface control unit 102, a disk interface control unit 103, a position information acquisition unit 104, a position type acquisition unit 105, an initial condition registration unit 106, data A deletion determination unit 107, a data display control unit 108, a data deletion processing unit 109, and a control unit 110 are included.

記憶部101は、フラッシュメモリなどの記憶装置であり、地図情報テーブル101aと、管理フォルダテーブル101bと、エリア情報テーブル101cと、禁止位置種別テーブル101dとを記憶する。   The storage unit 101 is a storage device such as a flash memory, and stores a map information table 101a, a management folder table 101b, an area information table 101c, and a prohibited position type table 101d.

地図情報テーブル101aは、位置情報と位置種別とを対応付けた地図情報を記憶するテーブルである。具体的には、この地図情報テーブル101aは、緯度および経度と、位置種別とを対応付けて記憶する。ここでいう位置種別とは、例えば飲食店や会社など場所や建物の種類を表す種別である。   The map information table 101a is a table that stores map information in which position information and position types are associated with each other. Specifically, the map information table 101a stores the latitude and longitude and the position type in association with each other. The position type here is a type representing the type of place or building such as a restaurant or a company.

このように、地図情報テーブル101aが、位置情報と位置種別とを対応付けた地図情報を記憶することによって、位置情報に基づいて、位置種別を容易に取得することが可能になり、データを削除するか否かを判定する処理を高速に行うことができる。   As described above, the map information table 101a stores the map information in which the position information and the position type are associated with each other, so that the position type can be easily acquired based on the position information, and the data is deleted. The process for determining whether or not to perform can be performed at high speed.

管理フォルダテーブル101bは、機密データなど重要なデータを格納するフォルダ(以下、「管理フォルダ」と呼ぶ)を定義する管理フォルダ情報を記憶するテーブルである。ここで、管理フォルダは、それぞれに格納されるデータの重要度に合わせて「特別管理フォルダ」または「格納フォルダ」のいずれかに分類される。具体的には、特別管理フォルダは、社外秘のデータや個人情報のデータなど重要度が高いデータを格納するフォルダであり、格納フォルダは、作成中のドキュメントなど比較的重要度が低いデータを格納するフォルダである。   The management folder table 101b is a table that stores management folder information that defines folders (hereinafter referred to as “management folders”) that store important data such as confidential data. Here, the management folder is classified into either “special management folder” or “storage folder” according to the importance of the data stored in each. Specifically, the special management folder is a folder that stores highly important data such as confidential data or personal information data, and the storage folder stores relatively less important data such as a document being created. It is a folder.

このように、管理フォルダテーブル101bが、重要なデータを格納する管理フォルダとして定義されたフォルダを、データの重要度に合わせて分類して記憶することによって、例えば、コンピュータ10の紛失や盗難が起きる可能性が比較的少ない場所においては重要度が高いデータのみを削除するなど、データの重要度に応じて、情報漏洩を防ぐための処理を変えることが可能になる。   As described above, the management folder table 101b classifies and stores the folders defined as the management folders for storing important data according to the importance of the data. For example, the computer 10 is lost or stolen. It is possible to change processing for preventing information leakage according to the importance of data, such as deleting only data with high importance in places where the possibility is relatively low.

図3は、管理フォルダテーブル101bの一例を示す図である。例えば同図に示すように、管理フォルダテーブル101bは、管理フォルダの種類を示す「区分コード」と、管理フォルダの種類の名称を示す「フォルダ区分」と、管理フォルダの場所を示すパス情報を示す「フォルダ定義」と、管理フォルダ内のデータの表示制限を行う際のパターンを定義する「フォルダ属性」とを記憶する。   FIG. 3 is a diagram illustrating an example of the management folder table 101b. For example, as shown in the figure, the management folder table 101b shows "classification code" indicating the type of management folder, "folder classification" indicating the name of the management folder type, and path information indicating the location of the management folder. A “folder definition” and a “folder attribute” that defines a pattern for restricting display of data in the management folder are stored.

同図に示す例では、区分コードが「1」であるものは特別管理フォルダを定義しており、「2」であるものは格納フォルダを定義している。また、フォルダ属性が「表示不可」であるものは、フォルダ内のデータの表示を不可とするパターンを定義しており、「表示可&印刷不可&コピー不可」であるものは、フォルダ内のデータの表示を許可し印刷およびコピーを不可とするパターンを定義しており、「表示可&印刷不可」であるものは、フォルダ内のデータの表示を許可し印刷を不可とするパターンを定義しており、「表示可&コピー不可」であるものは、フォルダ内のデータの表示を許可しコピーを不可とするパターンを定義しており、「未設定」であるものは、フォルダ内のデータの表示に関して何も制限を行わないパターンを定義している。   In the example shown in the figure, a special management folder is defined if the classification code is “1”, and a storage folder is defined if it is “2”. In addition, when the folder attribute is “cannot be displayed”, a pattern is defined in which the data in the folder is not displayed. When the folder attribute is “displayable & not printable & not copyable”, the data in the folder is defined. Defines a pattern that allows the display of files and disables printing and copying. For "Display enabled & cannot print", define a pattern that allows the display of data in the folder and disables printing. The "Displayable & not copyable" defines the pattern that allows the display of the data in the folder and prohibits the copy, and the "Not set" indicates the display of the data in the folder Defines a pattern with no restrictions on

このように、管理フォルダテーブル101bが、管理フォルダごとに、利用制限(表示制限)を行う場合の制限方法をフォルダ属性として記憶することによって、各管理フォルダに格納されるデータの重要度や、コンピュータ10が使用される場所に応じて、データの利用に制限を加えることが可能になるとともに、その制限方法も変えることができる。   As described above, the management folder table 101b stores, as folder attributes, a restriction method when the use restriction (display restriction) is performed for each management folder, so that the importance of data stored in each management folder, the computer, Depending on where the 10 is used, it is possible to limit the use of data and also change the method of limiting.

なお、ここでは、データの表示制限を行うための5つのパターンを定義する場合を説明したが、印刷やコピー以外に、例えば移動や削除を制限するパターンなどを追加し、より詳細な制限を行うことができるようにしてもよい。   Here, the case where five patterns for restricting the display of data are defined has been described. However, in addition to printing and copying, for example, a pattern for restricting movement or deletion is added to perform more detailed restriction. You may be able to do that.

エリア情報テーブル101cは、管理フォルダに格納されているデータの利用を許可する範囲(以下、「使用エリア」と呼ぶ)を定義するエリア情報を記憶するテーブルである。ここで、使用エリアは、辺の長さを所定の距離とした正方形で定義される範囲である。   The area information table 101c is a table that stores area information that defines a range (hereinafter referred to as “use area”) in which use of data stored in the management folder is permitted. Here, the use area is a range defined by a square with the side length as a predetermined distance.

図4は、エリア情報テーブル101cの一例を示す図である。例えば同図に示すように、エリア情報テーブル101cは、使用エリアを識別する「区分コード」と、使用エリアの名称を示す「エリア名」と、使用エリアの中心の緯度および経度を示す「中心」と、使用エリアの北西の頂点の緯度および経度を示す「X1」と、北東の頂点の緯度および経度を示す「X2」と、南西の頂点の緯度および経度を示す「X3」と、南東の頂点の緯度および経度を示す「X4」とを、区分コードごとに記憶する。   FIG. 4 is a diagram illustrating an example of the area information table 101c. For example, as shown in the figure, the area information table 101c includes a “classification code” that identifies a use area, an “area name” that indicates the name of the use area, and a “center” that indicates the latitude and longitude of the center of the use area. “X1” indicating the latitude and longitude of the northwest vertex of the use area, “X2” indicating the latitude and longitude of the northeast vertex, “X3” indicating the latitude and longitude of the southwest vertex, and the southeast vertex “X4” indicating the latitude and longitude of each is stored for each classification code.

同図に示す例では、区分コードが「A−」で始まるものは勤務地を示す範囲を定義しており、「B−」で始まるものは支社の場所を示す範囲を定義しており、「C−」で始まるものは出張先の場所を示す範囲を定義している。   In the example shown in the figure, a section code beginning with “A-” defines a range indicating a work location, and a section code beginning with “B-” defines a range indicating a branch office location. Those beginning with “C-” define a range indicating the location of the business trip destination.

禁止位置種別テーブル101dは、管理フォルダに格納されているデータの参照を禁止する位置種別(以下、「禁止位置種別」と呼ぶ)を示す禁止位置種別情報を記憶するテーブルである。この禁止位置種別情報には、例えば飲食店や遊技場などコンピュータ10の紛失や盗難が起きやすい場所の位置種別が登録される。   The prohibited position type table 101d is a table that stores prohibited position type information indicating a position type for which reference to data stored in the management folder is prohibited (hereinafter referred to as “prohibited position type”). In this prohibited position type information, for example, a position type of a place where the computer 10 is likely to be lost or stolen such as a restaurant or a game hall is registered.

図5は、禁止位置種別テーブル101dの一例を示す図である。例えば同図に示すように、禁止位置種別テーブル101dは、禁止位置種別を識別する「区分コード」と、禁止位置種別の名称を示す「種別情報」とを、区分コードごとに記憶する。同図に示す例では、「居酒屋」や「パチンコ店」、「レストラン」などの位置種別が登録されている。   FIG. 5 is a diagram illustrating an example of the prohibited position type table 101d. For example, as shown in the figure, the prohibited position type table 101d stores a “classification code” that identifies the prohibited position type and a “classification information” that indicates the name of the prohibited position type for each classification code. In the example shown in the figure, location types such as “Izakaya”, “Pachinko parlor”, and “Restaurant” are registered.

ホストインタフェース制御部102は、コンピュータ10との間でやり取りする際の各種情報の通信制御を行う処理部であり、例えば、ハードディスク装置300へのデータ読み出し命令および書き込み命令や、管理フォルダテーブル101b、エリア情報テーブル101cおよび禁止位置種別テーブル101dに登録する情報などを受信し、ハードディスク装置300から読み出したデータなどを送信する。   The host interface control unit 102 is a processing unit that controls communication of various types of information when exchanged with the computer 10. For example, a data read command and a write command to the hard disk device 300, a management folder table 101 b, an area Information registered in the information table 101c and the prohibited position type table 101d is received, and data read from the hard disk device 300 is transmitted.

ディスクインタフェース制御部103は、ハードディスク装置300との間で各種情報をやり取りする際の通信制御を行う処理部であり、例えば、コンピュータ10からのデータ読み出し命令および書き込み命令などを送信し、ハードディスク装置300から読み出したデータなどを受信する。   The disk interface control unit 103 is a processing unit that performs communication control when exchanging various types of information with the hard disk device 300. For example, the disk interface control unit 103 transmits a data read command, a write command, and the like from the computer 10. Receive data read from.

位置情報取得部104は、GPS受信装置を制御して現在位置の位置情報を定期的に取得する処理部であり、位置種別取得部105は、位置情報取得部104により取得された位置情報に基づいて、地図情報テーブル101aに登録された地図情報から現在位置の位置種別を取得する処理部である。   The location information acquisition unit 104 is a processing unit that periodically acquires location information of the current location by controlling the GPS receiver, and the location type acquisition unit 105 is based on the location information acquired by the location information acquisition unit 104. The processing unit acquires the position type of the current position from the map information registered in the map information table 101a.

なお、ここでは、位置種別取得部105が、地図情報テーブル101aに登録された地図情報から現在位置の位置種別を取得することとしたが、例えば、図示していないコンピュータ10の通信手段を介してインターネットに接続し、インターネットを介して提供される地図情報サービスなどを利用して位置種別を取得することとしてもよい。これにより、位置種別を記憶することによる記憶領域の圧迫を防ぐとともに、位置情報に応じた最新の位置種別を取得することができる。   Here, the position type acquisition unit 105 acquires the position type of the current position from the map information registered in the map information table 101a. However, for example, via the communication means of the computer 10 (not shown). The location type may be acquired by connecting to the Internet and using a map information service provided via the Internet. Thereby, it is possible to prevent the storage area from being compressed by storing the position type, and to acquire the latest position type corresponding to the position information.

初期条件登録部106は、管理フォルダテーブル101bに管理フォルダ情報を、エリア情報テーブル101cにエリア情報を、禁止位置種別テーブル101dに禁止位置種別情報を、それぞれ登録する処理部である。具体的には、この初期条件登録部106は、図示していないコンピュータ10の入力手段(キーボードなど)を介して利用者から入力された管理フォルダ情報、エリア情報および禁止位置種別情報を、それぞれ、管理フォルダテーブル101b、エリア情報テーブル101cおよび禁止位置種別テーブル101dに登録する。   The initial condition registration unit 106 is a processing unit that registers management folder information in the management folder table 101b, area information in the area information table 101c, and prohibited position type information in the prohibited position type table 101d. Specifically, the initial condition registration unit 106 receives management folder information, area information, and prohibited position type information input from the user via input means (such as a keyboard) of the computer 10 (not shown). The information is registered in the management folder table 101b, the area information table 101c, and the prohibited position type table 101d.

ここで、初期条件登録部106は、エリア情報テーブル101cにエリア情報を登録する際には、利用者から、「現在位置のエリア登録」、「緯度および経度の入力によるエリア登録」または「市町村の入力によるエリア登録」を指示される。例えば、「現在位置のエリア登録」は、勤務地を登録する際に指示され、「緯度および経度の入力によるエリア登録」は、緯度および経度が確認されている支社の場所を登録する際に指示され、「市町村の入力によるエリア登録」は、出張先の場所を登録する場合に指示される。   Here, when registering the area information in the area information table 101c, the initial condition registration unit 106 receives from the user “area registration of current position”, “area registration by inputting latitude and longitude” or “city and village "Register area by input" is instructed. For example, “Registration of the current position area” is instructed when registering a work location, and “Registration of area by inputting latitude and longitude” is instructed when registering a branch office location where the latitude and longitude are confirmed. Then, “Register Area by Input of Municipality” is instructed when registering a business trip destination.

まず、「現在位置のエリア登録」を指示された場合は、初期条件登録部106は、その指示を契機に位置情報取得部104を制御して現在位置の位置情報(緯度および経度)を取得する。そして、初期条件登録部106は、取得した位置情報を中心とて、辺の長さを所定の距離とした正方形の4つの頂点(北西、北東、南西、南東の各頂点)の緯度および経度を算出し、中心と、算出した北西の頂点、北東の頂点、南西の頂点および南東の頂点を、それぞれエリア情報テーブル101cに登録する。   First, when “Register current area” is instructed, the initial condition registration unit 106 controls the position information acquisition unit 104 to acquire position information (latitude and longitude) of the current position in response to the instruction. . Then, the initial condition registration unit 106 sets the latitude and longitude of four vertices (northwest, northeast, southwest, and southeast vertices) of the square with the length of the side as a predetermined distance centered on the acquired position information. The calculated center and the calculated northwest apex, northeast apex, southwest apex and southeast apex are registered in the area information table 101c.

また、「緯度および経度の入力によるエリア登録」を指示された場合には、初期条件登録部106は、利用者から入力され緯度および経度を中心とて、辺の長さを所定の距離とした正方形の4つの頂点(北西、北東、南西、南東の各頂点)の緯度および経度を算出し、中心と、算出した北西の頂点、北東の頂点、南西の頂点および南東の頂点を、それぞれエリア情報テーブル101cに登録する。   In addition, when “Register area by inputting latitude and longitude” is instructed, the initial condition registration unit 106 inputs the length of the side with a predetermined distance centered on the latitude and longitude inputted by the user. Calculate the latitude and longitude of the four vertices of the square (northwest, northeast, southwest, and southeast vertices). Register in the table 101c.

また、「市町村の入力によるエリア登録」を指示された場合には、初期条件登録部106は、例えば、図示していないコンピュータ10の通信手段を介してインターネットに接続し、インターネットを介して提供される地図情報サービスなどを利用して、利用者から入力された郵便番号や住所などに基づいて緯度および経度を取得する。そして、初期条件登録部106は、取得した位置情報を中心とて、辺の長さを所定の距離とした正方形の4つの頂点(北西、北東、南西、南東の各頂点)の緯度および経度を算出し、中心と、算出した北西の頂点、北東の頂点、南西の頂点および南東の頂点を、それぞれエリア情報テーブル101cに登録する。   In addition, when “Registration by municipality input” is instructed, the initial condition registration unit 106 is connected to the Internet via a communication means of the computer 10 (not shown), and is provided via the Internet. The latitude and longitude are acquired based on the zip code or address input by the user using a map information service or the like. Then, the initial condition registration unit 106 sets the latitude and longitude of four vertices (northwest, northeast, southwest, and southeast vertices) of the square with the length of the side as a predetermined distance centered on the acquired position information. The calculated center and the calculated northwest apex, northeast apex, southwest apex and southeast apex are registered in the area information table 101c.

データ削除判定部107は、位置情報および位置種別に基づいて、管理フォルダ内のデータの削除および表示制限を行うか否かを判定する処理部である。具体的には、このデータ削除判定部107は、位置情報取得部104により取得された現在位置の位置情報が、エリア情報テーブル101cのエリア情報で定義された使用エリアの範囲内であるか否かを判定する。また、データ削除判定部107は、位置種別取得部105により取得された現在位置の位置種別が、禁止位置種別テーブル101dの禁止位置種別情報で定義された禁止位置種別に含まれているか否かを判定する。   The data deletion determination unit 107 is a processing unit that determines whether to delete and limit display of data in the management folder based on the position information and the position type. Specifically, the data deletion determination unit 107 determines whether the position information of the current position acquired by the position information acquisition unit 104 is within the use area defined by the area information of the area information table 101c. Determine. Further, the data deletion determination unit 107 determines whether or not the position type of the current position acquired by the position type acquisition unit 105 is included in the prohibited position type defined in the prohibited position type information of the prohibited position type table 101d. judge.

そして、データ削除判定部107は、現在位置の位置情報が使用エリアの範囲内であり、かつ、現在位置の位置種別が禁止位置種別であった場合には、ただちに、管理フォルダ(特別管理フォルダおよび格納フォルダ)内のデータを削除するようデータ削除処理部109に指示する。   Then, if the position information of the current position is within the range of the use area and the position type of the current position is the prohibited position type, the data deletion determination unit 107 immediately manages the management folder (special management folder and The data deletion processing unit 109 is instructed to delete data in the storage folder.

また、データ削除判定部107は、現在位置の位置情報が使用エリアの範囲内であり、かつ、現在位置の位置種別が禁止位置種別でなかった場合には、さらに、コンピュータ10の主電源がオンであった場合に、管理フォルダ(特別管理フォルダおよび格納フォルダ)内のデータについて、管理フォルダテーブル101bの管理フォルダ情報で定義されたフォルダ属性に基づいて表示制限を行なうようデータ表示制御部108に指示する。   Further, when the position information of the current position is within the range of the use area and the position type of the current position is not the prohibited position type, the data deletion determination unit 107 further turns on the main power supply of the computer 10. The data display control unit 108 is instructed to perform display restriction on the data in the management folder (special management folder and storage folder) based on the folder attribute defined in the management folder information of the management folder table 101b. To do.

また、データ削除判定部107は、現在位置の位置情報が使用エリアの範囲外であり、かつ、現在位置の位置種別が禁止位置種別であった場合には、さらに、コンピュータ10の主電源がオンであった場合に、管理フォルダ(特別管理フォルダおよび格納フォルダ)内のデータを削除するようデータ削除処理部109に指示する。   Further, the data deletion determination unit 107 further turns on the main power of the computer 10 when the position information of the current position is out of the range of the use area and the position type of the current position is a prohibited position type. If it is, the data deletion processing unit 109 is instructed to delete the data in the management folder (special management folder and storage folder).

このように、データ削除判定部107が、現在位置の位置情報が使用エリアの範囲外であった場合には、さらに、コンピュータ10の主電源がオンであった場合に、管理フォルダ内のデータを削除することによって、例えば使用エリアと使用エリアとの間を移動している場合など、使用エリア外でコンピュータ10を起動せずに持ち運んでいる場合にはデータを削除せずに保持するが、使用エリア外でコンピュータ10が起動された場合には、コンピュータ10の紛失や盗難が発生している可能性があると判断して、重要なデータを削除することができる。   As described above, when the position information of the current position is outside the range of the use area, the data deletion determination unit 107 further deletes the data in the management folder when the main power of the computer 10 is on. By deleting, for example, when the computer 10 is carried outside the use area without starting up, such as when moving between the use area, the data is retained without being deleted. When the computer 10 is activated outside the area, it is determined that the computer 10 may be lost or stolen, and important data can be deleted.

また、データ削除判定部107は、現在位置の位置情報が使用エリアの範囲外であり、かつ、現在位置の位置種別が禁止位置種別でなかった場合には、さらに、コンピュータ10の主電源がオンであった場合に、特別管理フォルダ内のデータを削除するようデータ削除処理部109に指示するとともに、格納フォルダ内のデータの印刷およびコピーを不可とするようデータ表示制御部108に指示する。   The data deletion determination unit 107 further turns on the main power of the computer 10 when the position information of the current position is outside the range of the use area and the position type of the current position is not the prohibited position type. In this case, the data deletion processing unit 109 is instructed to delete the data in the special management folder, and the data display control unit 108 is instructed to disable printing and copying of the data in the storage folder.

このように、データ削除判定部107が、特別管理フォルダ内のデータに対する処理と、格納フォルダ内のデータに対する処理を変えることによって、データの重要度に合わせて、データに対する処理を変えることが可能となる。   In this way, the data deletion determination unit 107 can change the process for data in accordance with the importance of the data by changing the process for the data in the special management folder and the process for the data in the storage folder. Become.

データ表示制御部108は、データ削除判定部107からの指示に基づいて、データの表示を制御する処理部である。具体的には、このデータ表示制御部108は、ホストインタフェース制御部102を介して、管理フォルダ(特別管理フォルダおよび格納フォルダ)に格納されているデータに対する読み出し命令を受け付けた場合に、データ削除判定部107からの指示に基づいてデータの表示制限を行なう。   The data display control unit 108 is a processing unit that controls the display of data based on an instruction from the data deletion determination unit 107. Specifically, when the data display control unit 108 receives a read command for data stored in the management folder (special management folder and storage folder) via the host interface control unit 102, the data display determination unit 108 determines whether to delete the data. Data display is restricted based on an instruction from the unit 107.

例えば、データ表示制御部108は、フォルダ属性に基づいて表示制限を行うよう指示されていた場合には、データの読み出し命令を受け付けると、その読み出し命令で指定されたデータが管理フォルダテーブル101bの管理フォルダ情報で定義された管理フォルダ内に格納されているデータであるか否かを判定する。   For example, when the data display control unit 108 is instructed to perform display restriction based on the folder attribute, when the data display command is received, the data specified by the read command is stored in the management folder table 101b. It is determined whether the data is stored in the management folder defined by the folder information.

そして、管理フォルダ内に格納されているデータであった場合には、データ表示制御部108は、その管理フォルダのフォルダ属性で定義されたパターンに基づいて、当該データの表示制限を行う。例えば、フォルダ属性が「表示可&印刷不可&コピー不可」であった場合には、データ表示制御部108は、表示を行うための読み出し命令に対してはデータの読み出しを許可するが、印刷またはコピーを行うための読み出し命令に対してはデータの読み出しを拒否する応答を行う。   If the data is stored in the management folder, the data display control unit 108 limits the display of the data based on the pattern defined by the folder attribute of the management folder. For example, if the folder attribute is “displayable & not printable & not copyable”, the data display control unit 108 permits reading of data in response to a read command for displaying, but printing or printing is not possible. In response to a read command for copying, a response for refusing to read data is made.

このように、データ表示制御部108が、フォルダ属性に基づいてデータの読み出しを制限することによって、管理フォルダに格納されるデータの重要度や、コンピュータ10が使用される場所に応じて、データの読み出しの制限方法を変えることができる。   As described above, the data display control unit 108 restricts the reading of data based on the folder attribute, so that the data stored in the management folder depends on the importance of the data and the location where the computer 10 is used. The method of restricting reading can be changed.

データ削除処理部109は、データ削除判定部107からの指示に基づいて、管理フォルダ内のデータを削除する命令をハードディスク装置300に送信する処理部である。具体的には、このデータ削除処理部109は、データ削除判定部107から特別管理フォルダ内のデータを削除するよう指示された場合には、管理フォルダテーブル101bの管理フォルダ情報を参照し、区分コードが「1」である管理フォルダ(特別管理フォルダとして定義されているフォルダ)のフォルダ定義(パス情報)を取得して、取得したフォルダ定義で示される場所に格納されているデータを全て削除する。また、格納フォルダ内のデータを削除するよう指示された場合には、データ削除処理部109は、管理フォルダテーブル101bの管理フォルダ情報を参照し、区分コードが「2」である管理フォルダ(格納フォルダとして定義されているフォルダ)のフォルダ定義(パス情報)を取得して、取得したフォルダ定義で示される場所に格納されているデータを全て削除する。   The data deletion processing unit 109 is a processing unit that transmits an instruction to delete data in the management folder to the hard disk device 300 based on an instruction from the data deletion determination unit 107. Specifically, when the data deletion processing unit 109 is instructed by the data deletion determination unit 107 to delete data in the special management folder, the data deletion processing unit 109 refers to the management folder information in the management folder table 101b and sets the classification code. The folder definition (path information) of the management folder (folder defined as a special management folder) with "1" is acquired, and all the data stored in the location indicated by the acquired folder definition is deleted. In addition, when instructed to delete the data in the storage folder, the data deletion processing unit 109 refers to the management folder information in the management folder table 101b, and the management folder (storage folder) whose classification code is “2”. Folder definition (path information) is acquired, and all data stored in the location indicated by the acquired folder definition is deleted.

制御部110は、情報漏洩防止装置100全体の制御を行う処理部であり、具体的には、機能部間の制御の移動や機能部と記憶部の間のデータの受け渡しなどを行うことによって、情報漏洩防止装置100を一つの装置として機能させる。   The control unit 110 is a processing unit that controls the information leakage prevention apparatus 100 as a whole. Specifically, the control unit 110 moves control between functional units, transfers data between the functional unit and the storage unit, and the like. The information leakage prevention apparatus 100 is caused to function as one apparatus.

次に、初期条件登録部106による初期条件登録処理の処理手順について説明する。図6は、初期条件登録部106による初期条件登録処理の処理手順を示すフローチャートである。同図に示すように、この初期条件登録部106は、利用者によって「現在位置のエリア登録」や「緯度および経度の入力によるエリア登録」が指示され、勤務地情報が入力されると、緯度および経度を取得し、取得した緯度および経度に基づいてエリア情報を生成し、エリア情報テーブル101cに登録する(ステップS101)。   Next, a processing procedure of initial condition registration processing by the initial condition registration unit 106 will be described. FIG. 6 is a flowchart showing a processing procedure of initial condition registration processing by the initial condition registration unit 106. As shown in the figure, this initial condition registration unit 106 is instructed by the user to perform “area registration of current position” or “area registration by inputting latitude and longitude”, and when work location information is input, Then, area information is generated based on the acquired latitude and longitude, and is registered in the area information table 101c (step S101).

また、初期条件登録部106は、利用者によって「市町村の入力によるエリア登録」が指示され、出張先情報が入力されると、地図情報サービスなどを利用して緯度および経度を取得し、取得した緯度および経度に基づいてエリア情報を生成し、エリア情報テーブル101cに登録する(ステップS102)。   Further, the initial condition registration unit 106 acquires latitude and longitude by using a map information service or the like when the user is instructed to “Register Area by Input of Municipality” and the business trip destination information is input. Area information is generated based on the latitude and longitude and is registered in the area information table 101c (step S102).

また、初期条件登録部106は、利用者によって特別管理フォルダおよび格納フォルダのフォルダ区分やフォルダ定義、フォルダ属性などが入力されると、入力された情報に基づいて管理フォルダ情報を生成し、管理フォルダテーブル101bに登録する(ステップS103)。   The initial condition registration unit 106 generates management folder information based on the input information when the user inputs the folder classification, folder definition, folder attribute, and the like of the special management folder and the storage folder. Register in the table 101b (step S103).

また、初期条件登録部106は、利用者によって禁止位置種別を示す種別情報が入力されると、入力された情報に基づいて禁止位置種別情報を生成し、禁止位置種別テーブル101dに登録する(ステップS104)。   Further, when the type information indicating the prohibited position type is input by the user, the initial condition registration unit 106 generates the prohibited position type information based on the input information and registers it in the prohibited position type table 101d (step S1). S104).

このように、初期条件登録部106が、利用者からの入力に基づいて、管理フォルダ情報、エリア情報および禁止位置種別情報を登録することによって、コンピュータ10の現在位置が含まれる場所の属性や、コンピュータ10の使用範囲に基づいて、データの漏洩を防止することが可能になる。   As described above, the initial condition registration unit 106 registers the management folder information, the area information, and the prohibited position type information on the basis of the input from the user, so that the attribute of the place where the current position of the computer 10 is included, Based on the range of use of the computer 10, it becomes possible to prevent data leakage.

次に、本実施例に係る情報漏洩防止装置100によるデータ削除判定処理の処理手順について説明する。図7は、本実施例に係る情報漏洩防止装置100によるデータ削除判定処理の処理手順を示すフローチャートである。同図に示すように、位置情報取得部104が、現在位置の位置情報を取得すると(ステップS201)、その位置情報に基づいて、位置種別取得部105が、現在位置の位置種別を取得する(ステップS202)。   Next, a processing procedure of data deletion determination processing by the information leakage prevention apparatus 100 according to the present embodiment will be described. FIG. 7 is a flowchart illustrating the processing procedure of the data deletion determination process performed by the information leakage prevention apparatus 100 according to the present embodiment. As shown in the figure, when the position information acquisition unit 104 acquires the position information of the current position (step S201), the position type acquisition unit 105 acquires the position type of the current position based on the position information ( Step S202).

続いて、データ削除判定部107が、位置情報取得部104により取得された現在位置の位置情報がエリア情報テーブル101cのエリア情報で定義された使用エリアの範囲内であるか否かを判定し、範囲内であった場合には(ステップS203,Yes)、位置種別取得部105により取得された現在位置の位置種別が禁止位置種別テーブル101dの禁止位置種別情報で定義された禁止位置種別に含まれているか否かを判定する。   Subsequently, the data deletion determination unit 107 determines whether or not the position information of the current position acquired by the position information acquisition unit 104 is within the use area defined by the area information in the area information table 101c. If it is within the range (step S203, Yes), the position type of the current position acquired by the position type acquisition unit 105 is included in the prohibited position type defined in the prohibited position type information of the prohibited position type table 101d. It is determined whether or not.

そして、現在位置の位置種別が禁止位置種別に含まれていた場合には(ステップS204,Yes)、データ削除判定部107は、データ削除処理部109に指示して特別管理フォルダおよび格納フォルダ内のデータを削除する(ステップS205)。   If the position type of the current position is included in the prohibited position type (step S204, Yes), the data deletion determination unit 107 instructs the data deletion processing unit 109 to store the special management folder and the storage folder. Data is deleted (step S205).

一方、現在位置の位置種別が禁止位置種別に含まれていなかった場合には(ステップS204,No)、データ削除判定部107は、コンピュータ10の主電源がオンであるか否かを確認し、オンであった場合には(ステップS206,Yes)、データ表示制御部108に指示してフォルダ属性に基づいた表示制限を行い(ステップS207)、オフであった場合には(ステップS206,No)、処理を終了する。   On the other hand, when the position type of the current position is not included in the prohibited position type (No in step S204), the data deletion determination unit 107 checks whether the main power supply of the computer 10 is on, If it is on (step S206, Yes), the data display control unit 108 is instructed to perform display restriction based on the folder attribute (step S207), and if it is off (step S206, No). The process is terminated.

また、データ削除判定部107は、現在位置の位置種別が使用エリアの範囲外であった場合には(ステップS203,No)、位置種別取得部105により取得された現在位置の位置種別が禁止位置種別テーブル101dの禁止位置種別情報で定義された禁止位置種別に含まれているか否かを判定する。   Further, if the position type of the current position is outside the range of the use area (No in step S203), the data deletion determination unit 107 determines that the position type of the current position acquired by the position type acquisition unit 105 is a prohibited position. It is determined whether or not it is included in the prohibited position type defined by the prohibited position type information in the type table 101d.

そして、現在位置の位置種別が禁止位置種別に含まれていた場合には(ステップS208,Yes)、データ削除判定部107は、コンピュータ10の主電源がオンであるか否かを判定し、オンであった場合には(ステップS209,Yes)、データ削除処理部109に指示して特別管理フォルダおよび格納フォルダ内のデータを削除し(ステップS205)、オフであった場合には(ステップS209,No)、処理を終了する。   If the position type of the current position is included in the prohibited position type (Yes in step S208), the data deletion determination unit 107 determines whether or not the main power supply of the computer 10 is turned on. If it is (Step S209, Yes), the data deletion processing unit 109 is instructed to delete the data in the special management folder and the storage folder (Step S205). If it is off (Step S209, No), the process ends.

一方、現在位置の位置種別が禁止位置種別に含まれていなかった場合には(ステップS208,No)、データ削除判定部107は、コンピュータ10の主電源がオンであるか否かを確認し、オンであった場合には(ステップS210,Yes)、データ削除処理部109に指示して特別管理フォルダ内のデータを削除するとともに(ステップS211)、データ表示制御部108に指示して格納フォルダ内のデータの印刷およびコピーを不可とし(ステップS212)、オフであった場合には(ステップS210,No)、処理を終了する。   On the other hand, if the position type of the current position is not included in the prohibited position type (No in step S208), the data deletion determination unit 107 checks whether the main power supply of the computer 10 is on, If ON (step S210, Yes), the data deletion processing unit 109 is instructed to delete data in the special management folder (step S211), and the data display control unit 108 is instructed to store in the storage folder. The data cannot be printed or copied (step S212). If the data is off (step S210, No), the process ends.

このように、位置情報取得部104が現在位置の位置情報を取得し、その位置情報に基づいて、位置種別取得部105が現在位置の位置種別を取得し、これら位置情報および位置種別に基づいて、データ削除判定部107が、管理フォルダに格納されているデータの削除や利用制限(表示制限)を制御するので、現在位置が含まれる場所の種別に基づいてデータの漏洩を防止することができる。   As described above, the position information acquisition unit 104 acquires the position information of the current position, and based on the position information, the position type acquisition unit 105 acquires the position type of the current position, and based on the position information and the position type. Since the data deletion determination unit 107 controls the deletion and use restriction (display restriction) of data stored in the management folder, data leakage can be prevented based on the type of place including the current position. .

上述してきたように、本実施例では、管理フォルダ内に格納されているデータの利用を禁止する場所の種別(禁止位置種別情報)およびコンピュータ10の使用範囲(エリア情報)を、それぞれ禁止位置種別テーブル101dおよびエリア情報テーブル101cに記憶しておき、位置種別取得部105が、現在位置が含まれる場所の種別を現在位置の種別情報として取得するとともに、データ削除判定部107が、取得した現在位置の種別情報が禁止位置種別テーブル101dに記憶されている禁止位置種別情報に含まれているか否かを判定し、含まれていると判定した場合は、管理フォルダ内のデータを削除する。また、データ削除判定部107が、現在位置の種別情報が禁止位置種別情報に含まれていないと判定した場合でも、さらに、現在位置がエリア情報テーブル101cに記憶されているエリア情報の範囲の範囲内であるか否かを判定し、範囲内ではないと判定した場合に、特別管理フォルダ内に格納されているデータを削除するので、例えば、コンピュータ10の使用範囲の範囲内であっても、飲食店や遊技場など、コンピュータ10の紛失や盗難が起きやすい場所においては重要なデータを削除することが可能になる。すなわち、現在位置が含まれる場所の属性(種別)に基づいてデータの漏洩を防止することができる。   As described above, in this embodiment, the location type (prohibited location type information) and the use range (area information) of the computer 10 that prohibits the use of data stored in the management folder are set as the prohibited location type. Stored in the table 101d and the area information table 101c, the position type acquisition unit 105 acquires the type of the place including the current position as the type information of the current position, and the data deletion determination unit 107 acquires the current position Is determined to be included in the prohibited position type information stored in the prohibited position type table 101d. If it is determined that it is included, the data in the management folder is deleted. Even if the data deletion determination unit 107 determines that the current position type information is not included in the prohibited position type information, the range of the area information range in which the current position is stored in the area information table 101c If the data stored in the special management folder is deleted when it is determined that it is not within the range, for example, even if it is within the range of use of the computer 10, It is possible to delete important data in places where the computer 10 is likely to be lost or stolen, such as restaurants and game halls. That is, it is possible to prevent data leakage based on the attribute (type) of the place where the current position is included.

なお、本実施例で説明した情報漏洩防止装置100を、情報漏洩防止装置100と、GPS受信装置200と、ハードディスク装置300とに分離不能に接続するよう構成してもよい。これにより、例えばハードディスク装置300がコンピュータ10から取り外されて持ち出された場合でも、ハードディスク装置300の現在位置の位置情報を検出し、検出した位置情報に基づいて、データの漏洩を防止することが可能となる。   Note that the information leakage prevention apparatus 100 described in this embodiment may be configured to be connected to the information leakage prevention apparatus 100, the GPS reception apparatus 200, and the hard disk apparatus 300 in an inseparable manner. Thereby, for example, even when the hard disk device 300 is removed from the computer 10 and taken out, it is possible to detect the position information of the current position of the hard disk device 300 and prevent data leakage based on the detected position information. It becomes.

なお、本実施例では、情報漏洩防止装置100について説明したが、情報漏洩防止装置100が有する構成をソフトウェアによって実現することで、同様の機能を有する情報漏洩防止プログラムを得ることができる。そこで、この情報漏洩防止プログラムを実行するコンピュータについて説明する。   Although the information leakage prevention apparatus 100 has been described in the present embodiment, an information leakage prevention program having the same function can be obtained by realizing the configuration of the information leakage prevention apparatus 100 with software. A computer that executes this information leakage prevention program will be described.

図8は、本実施例に係る情報漏洩防止プログラムを実行するコンピュータの構成を示す機能ブロック図である。同図に示すように、このコンピュータ400は、ROM410と、CPU420と、RAM430と、GPSインタフェース440と、ホストインタフェース450と、ディスクインタフェース460とを有する。   FIG. 8 is a functional block diagram illustrating a configuration of a computer that executes the information leakage prevention program according to the present embodiment. As shown in the figure, the computer 400 includes a ROM 410, a CPU 420, a RAM 430, a GPS interface 440, a host interface 450, and a disk interface 460.

ROM410は、プログラムやデータを格納するメモリであり、CPU420は、RAM410からプログラムを読み出して実行する中央処理装置である。   The ROM 410 is a memory that stores programs and data, and the CPU 420 is a central processing unit that reads and executes programs from the RAM 410.

RAM430は、プログラムやプログラムの実行途中結果などを記憶するメモリであり、GPSインタフェース440は、コンピュータ400をGPS受信装置200に接続するためのインタフェースである。   The RAM 430 is a memory for storing a program and a program execution result, and the GPS interface 440 is an interface for connecting the computer 400 to the GPS receiver 200.

ホストインタフェース450は、コンピュータ400を、ホストであるコンピュータ10に接続するためのインタフェースであり、ディスクインタフェース460は、コンピュータ400をハードディスク装置300に接続するためのインタフェースである。   The host interface 450 is an interface for connecting the computer 400 to the computer 10 as a host, and the disk interface 460 is an interface for connecting the computer 400 to the hard disk device 300.

そして、このコンピュータ400において実行される情報漏洩防止プログラム411は、あらかじめROM410に記憶されており、CPU420によって情報漏洩防止プロセス421として実行される。   The information leakage prevention program 411 executed in the computer 400 is stored in the ROM 410 in advance, and is executed by the CPU 420 as the information leakage prevention process 421.

なお、この情報漏洩防止プログラム411は、例えばコンピュータ10が有するCPUで実行されてもよいし、ハードディスク装置300が有するマイコンのCPUで実行されてもよい。   The information leakage prevention program 411 may be executed by, for example, a CPU included in the computer 10 or may be executed by a CPU of a microcomputer included in the hard disk device 300.

(付記1)記憶装置の現在位置の位置情報を検出し、該検出した位置情報に基づいて該記憶装置に記憶されているデータの漏洩を防止する情報漏洩防止プログラムであって、
前記データの利用が禁止された場所の属性情報を禁止位置属性情報として属性情報記憶装置に記憶させる禁止位置属性記憶手順と、
前記現在位置の位置情報に基づいて、現在位置が含まれる場所の属性情報を現在位置属性情報として取得する位置属性取得手順と、
前記属性情報記憶装置に記憶されている禁止位置属性情報を検索して、前記位置属性取得手順により取得された現在位置属性情報が該禁止位置属性情報に含まれているか否かを判定する位置属性判定手順と、
前記位置属性判定手順により前記現在位置属性情報が前記禁止位置属性情報に含まれていると判定された場合に、前記データを削除するデータ削除手順と、
をコンピュータに実行させることを特徴とする情報漏洩防止プログラム。
(Supplementary note 1) An information leakage prevention program for detecting position information of a current position of a storage device and preventing leakage of data stored in the storage device based on the detected position information,
A prohibited position attribute storage procedure for storing the attribute information of the place where the use of the data is prohibited in the attribute information storage device as the prohibited position attribute information;
Based on the position information of the current position, a position attribute acquisition procedure for acquiring attribute information of a place including the current position as current position attribute information;
A position attribute that searches the prohibited position attribute information stored in the attribute information storage device and determines whether or not the current position attribute information acquired by the position attribute acquisition procedure is included in the prohibited position attribute information Judgment procedure;
A data deletion procedure for deleting the data when it is determined by the location attribute determination procedure that the current location attribute information is included in the prohibited location attribute information;
Information leakage prevention program characterized by causing a computer to execute

(付記2)前記記憶装置の使用範囲を使用範囲記憶装置に記憶させる使用範囲記憶手順と、
前記使用範囲記憶装置に記憶されている使用範囲を検索して前記現在位置が使用範囲の範囲内であるか否かを判定する使用範囲判定手順と、
をさらにコンピュータに実行させ、
前記データ削除手順は、前記使用範囲判定手順により前記現在位置が前記使用範囲の範囲内ではないと判定された場合に、前記記憶装置に記憶されているデータを削除することを特徴とする付記1に記載の情報漏洩防止プログラム。
(Supplementary Note 2) Use range storage procedure for storing the use range of the storage device in the use range storage device;
A use range determination procedure for searching for a use range stored in the use range storage device and determining whether or not the current position is within the range of the use range;
Is further executed on the computer,
The data deletion procedure is to delete data stored in the storage device when it is determined by the use range determination procedure that the current position is not within the range of the use range. Information leakage prevention program described in 1.

(付記3)前記データの利用を制限する方法を定義したデータ属性を該データごとにデータ属性記憶装置に記憶するデータ属性記憶手順と、
前記使用範囲判定手順により前記現在位置が前記使用範囲の範囲内であると判定された場合に、前記データが利用される際に該データに基づいて、前記データ属性記憶装置に記憶されたデータ属性を読み出し、該読み出したデータ属性に基づいて、前記データの利用を制限するデータ利用制限手順と、
をさらにコンピュータに実行させることを特徴とする付記2に記載の情報漏洩防止プログラム。
(Additional remark 3) The data attribute storage procedure which memorize | stores the data attribute which defined the method to restrict | limit the utilization of the said data for every said data in a data attribute storage device,
The data attribute stored in the data attribute storage device based on the data when the data is used when the current position is determined to be within the range of the usage range by the usage range determination procedure A data use restriction procedure for restricting the use of the data based on the read data attribute;
The information leakage prevention program according to appendix 2, wherein the computer is further executed.

(付記4)前記記憶装置に記憶されたデータは、重要度が高いデータと重要度が低いデータとに分類されており、
前記データ削除手順は、前記使用範囲判定手順により前記現在位置が前記使用範囲の範囲内ではないと判定された場合に、前記重要度が高いデータのみを削除することを特徴とする付記2または3に記載の情報漏洩防止プログラム。
(Supplementary Note 4) The data stored in the storage device is classified into data having high importance and data having low importance,
Additional data 2 or 3 wherein the data deletion procedure deletes only the data having a high degree of importance when it is determined by the use range determination procedure that the current position is not within the range of the use range. Information leakage prevention program described in 1.

(付記5)前記記憶装置は、該記憶装置に記憶されているデータを利用する上位装置に接続されており、
前記データ削除手順は、前記使用範囲判定手順により前記現在位置が前記使用範囲の範囲内ではないと判定された場合に、さらに前記上位装置が作動中であった場合に、前記データを削除することを特徴とする付記2〜4のいずれか一つに記載の情報漏洩防止プログラム。
(Supplementary Note 5) The storage device is connected to a host device that uses data stored in the storage device,
The data deletion procedure is to delete the data when the current position is determined not to be within the range of the use range by the use range determination procedure and when the host device is operating. The information leakage prevention program according to any one of appendices 2 to 4, characterized by:

(付記6)位置情報と、該位置情報により示される位置が含まれる場所の属性情報とを対応付けて記憶する位置属性記憶手順をさらにコンピュータに実行させ、
前記位置属性取得手順は、前記現在位置の位置情報に基づいて、前記位置属性記憶手順により記憶された属性情報から前記現在位置が含まれる場所の属性情報を前記現在位置属性情報として取得することを特徴とする付記1〜5のいずれか一つに記載の情報漏洩防止プログラム。
(Supplementary Note 6) The computer further executes a position attribute storage procedure for storing the position information and the attribute information of the place including the position indicated by the position information in association with each other,
The position attribute acquisition procedure acquires, as the current position attribute information, attribute information of a place including the current position from the attribute information stored by the position attribute storage procedure based on the position information of the current position. The information leakage prevention program according to any one of appendices 1 to 5, which is characterized by the following.

(付記7)前記位置属性取得手順は、インターネットを介して提供される地図情報サービスを利用し、前記現在位置の位置情報に基づいて、前現在位置が含まれる場所の属性情報を前記現在属性情報として取得することを特徴とする付記1〜6のいずれか一つに記載の情報漏洩防止プログラム。 (Additional remark 7) The said location attribute acquisition procedure uses the map information service provided via the internet, based on the location information of the said present location, the attribute information of the place where a previous present location is included in the said present attribute information The information leakage prevention program according to any one of supplementary notes 1 to 6, wherein the information leakage prevention program is acquired as:

(付記8)記憶装置の現在位置の位置情報を検出し、該検出した位置情報に基づいて、該記憶装置に記憶されているデータの漏洩を防止する情報漏洩防止方法であって、
前記データの利用が禁止された場所の属性情報を禁止位置属性情報として属性情報記憶装置に記憶させる禁止位置属性記憶工程と、
前記現在位置の位置情報に基づいて、現在位置が含まれる場所の属性情報を現在位置属性情報として取得する位置属性取得工程と、
前記属性情報記憶装置に記憶されている禁止位置属性情報を検索して、前記位置属性取得工程により取得された現在位置属性情報が記憶されているか否かを判定する位置属性判定工程と、
前記位置属性判定工程により前記現在位置属性情報が前記禁止位置属性情報に含まれていると判定された場合に、前記データを削除するデータ削除工程と、
を含んだことを特徴とする情報漏洩防止方法。
(Supplementary note 8) An information leakage prevention method for detecting position information of a current position of a storage device and preventing leakage of data stored in the storage device based on the detected position information,
A prohibited position attribute storage step of storing the attribute information of the place where the use of the data is prohibited as the prohibited position attribute information in the attribute information storage device;
Based on the position information of the current position, a position attribute acquisition step of acquiring attribute information of a place including the current position as current position attribute information;
A position attribute determination step of searching for prohibited position attribute information stored in the attribute information storage device and determining whether or not the current position attribute information acquired by the position attribute acquisition step is stored;
A data deletion step of deleting the data when the location attribute determination step determines that the current location attribute information is included in the prohibited location attribute information;
The information leakage prevention method characterized by including.

(付記9)記憶装置に接続されるとともに、現在位置の位置情報を検出し、該検出した位置情報に基づいて、該記憶装置に記憶されているデータの漏洩を防止する情報漏洩防止装置であって、
前記データの利用が禁止された場所の属性情報を禁止位置属性情報として記憶する禁止位置属性記憶手段と、
前記現在位置の位置情報に基づいて、現在位置が含まれる場所の属性情報を現在位置属性情報として取得する位置属性取得手段と、
前記位置属性取得手段により取得された現在位置属性情報が前記禁止位置属性記憶手段により記憶された禁止位置属性情報に含まれているか否かを判定する位置属性判定手段と、
前記位置属性判定手段により前記現在位置属性情報が前記禁止位置属性情報に含まれていると判定された場合に、前記データを削除するデータ削除手段と、
を含んだことを特徴とする情報漏洩防止装置。
(Supplementary Note 9) An information leakage prevention apparatus that is connected to a storage device, detects position information of a current position, and prevents leakage of data stored in the storage device based on the detected position information. And
Prohibited position attribute storage means for storing the attribute information of the place where the use of the data is prohibited as prohibited position attribute information;
Based on the position information of the current position, position attribute acquisition means for acquiring attribute information of a place including the current position as current position attribute information;
Position attribute determination means for determining whether or not the current position attribute information acquired by the position attribute acquisition means is included in the prohibited position attribute information stored by the prohibited position attribute storage means;
Data deletion means for deleting the data when the position attribute determination means determines that the current position attribute information is included in the prohibited position attribute information;
An information leakage prevention device comprising:

(付記10)前記記憶装置と、現在位置を検出するGPS受信装置とが分離不能に接続されていることを特徴とする付記9に記載の情報漏洩防止装置。 (Supplementary note 10) The information leakage prevention device according to supplementary note 9, wherein the storage device and a GPS receiver that detects a current position are connected inseparably.

以上のように、本発明に係る情報漏洩防止プログラム、情報漏洩防止方法および情報漏洩防止装置は、記憶装置の現在位置の位置情報を検出し、該検出した位置情報に基づいて、該記憶装置に記憶されているデータの漏洩を防止するに有用であり、特に、現在位置が含まれる場所の属性に基づいてデータの漏洩を防止する必要がある場合に適している。   As described above, the information leakage prevention program, the information leakage prevention method, and the information leakage prevention device according to the present invention detect the position information of the current position of the storage device, and store the information on the storage device based on the detected position information. This is useful for preventing the leakage of stored data, and is particularly suitable when it is necessary to prevent the leakage of data based on the attribute of the place where the current position is included.

本実施例に係る情報漏洩防止装置の概念を説明するための説明図である。It is explanatory drawing for demonstrating the concept of the information leakage prevention apparatus which concerns on a present Example. 本実施例に係る情報漏洩防止装置の構成を示す機能ブロック図である。It is a functional block diagram which shows the structure of the information leakage prevention apparatus which concerns on a present Example. 管理フォルダテーブルの一例を示す図である。It is a figure which shows an example of a management folder table. エリア情報テーブルの一例を示す図である。It is a figure which shows an example of an area information table. 禁止位置種別テーブルの一例を示す図である。It is a figure which shows an example of a prohibition position classification table. 初期条件登録部による初期条件登録処理の処理手順を示すフローチャートである。It is a flowchart which shows the process sequence of the initial condition registration process by an initial condition registration part. 本実施例に係る情報漏洩防止装置によるデータ削除判定処理の処理手順を示すフローチャートである。It is a flowchart which shows the process sequence of the data deletion determination process by the information leakage prevention apparatus which concerns on a present Example. 本実施例に係る情報漏洩防止プログラムを実行するコンピュータの構成を示す機能ブロック図である。It is a functional block diagram which shows the structure of the computer which performs the information leakage prevention program which concerns on a present Example.

符号の説明Explanation of symbols

10 コンピュータ
20 勤務地エリア
21 オフィス
30 出張先エリア
31 オフィス
32,40 遊技場
100 情報漏洩防止装置
101 記憶部
101a 地図情報テーブル
101b 管理フォルダテーブル
101c エリア情報テーブル
101d 禁止位置種別テーブル
102 ホストインタフェース制御部
103 ディスクインタフェース制御部
104 位置情報取得部
105 位置種別取得部
106 初期条件登録部
107 データ削除判定部
108 データ表示制御部
109 データ削除処理部
110 制御部
200 GPS受信装置
300 ハードディスク装置
400 コンピュータ
410 ROM
411 情報漏洩防止プログラム
420 CPU
421 情報漏洩防止プロセス
430 RAM
440 GPSインタフェース
450 ホストインタフェース
460 ディスクインタフェース
DESCRIPTION OF SYMBOLS 10 Computer 20 Work area 21 Office 30 Business trip destination area 31 Office 32, 40 Game hall 100 Information leakage prevention apparatus 101 Storage part 101a Map information table 101b Management folder table 101c Area information table 101d Prohibition position type table 102 Host interface control part 103 Disk interface control unit 104 Location information acquisition unit 105 Location type acquisition unit 106 Initial condition registration unit 107 Data deletion determination unit 108 Data display control unit 109 Data deletion processing unit 110 Control unit 200 GPS receiver 300 Hard disk device 400 Computer 410 ROM
411 Information leakage prevention program 420 CPU
421 Information leakage prevention process 430 RAM
440 GPS interface 450 Host interface 460 Disk interface

Claims (5)

記憶装置の現在位置の位置情報を検出し、該検出した位置情報に基づいて、該記憶装置に記憶されているデータの漏洩を防止する情報漏洩防止プログラムであって、
前記データの利用が禁止された場所の属性情報を禁止位置属性情報として属性情報記憶装置に記憶させる禁止位置属性記憶手順と、
前記現在位置の位置情報に基づいて、現在位置が含まれる場所の属性情報を現在位置属性情報として取得する位置属性取得手順と、
前記属性情報記憶装置に記憶されている禁止位置属性情報を検索して、前記位置属性取得手順により取得された現在位置属性情報が該禁止位置属性情報に含まれているか否かを判定する位置属性判定手順と、
前記位置属性判定手順により前記現在位置属性情報が前記禁止位置属性情報に含まれていると判定された場合に、前記データを削除するデータ削除手順と、
をコンピュータに実行させることを特徴とする情報漏洩防止プログラム。
An information leakage prevention program for detecting position information of a current position of a storage device and preventing leakage of data stored in the storage device based on the detected position information,
A prohibited position attribute storage procedure for storing the attribute information of the place where the use of the data is prohibited in the attribute information storage device as the prohibited position attribute information;
Based on the position information of the current position, a position attribute acquisition procedure for acquiring attribute information of a place including the current position as current position attribute information;
A position attribute that searches the prohibited position attribute information stored in the attribute information storage device and determines whether or not the current position attribute information acquired by the position attribute acquisition procedure is included in the prohibited position attribute information Judgment procedure;
A data deletion procedure for deleting the data when it is determined by the location attribute determination procedure that the current location attribute information is included in the prohibited location attribute information;
Information leakage prevention program characterized by causing a computer to execute
前記記憶装置の使用範囲を使用範囲記憶装置に記憶させる使用範囲記憶手順と、
前記使用範囲記憶装置に記憶されている使用範囲を検索して前記現在位置が使用範囲の範囲内であるか否かを判定する使用範囲判定手順と、
をさらにコンピュータに実行させ、
前記データ削除手順は、前記使用範囲判定手順により前記現在位置が前記使用範囲の範囲内ではないと判定された場合に、前記記憶装置に記憶されているデータを削除することを特徴とする請求項1に記載の情報漏洩防止プログラム。
A use range storage procedure for storing a use range of the storage device in a use range storage device;
A use range determination procedure for searching for a use range stored in the use range storage device and determining whether or not the current position is within the range of the use range;
Is further executed on the computer,
The data deletion procedure is to delete data stored in the storage device when it is determined by the use range determination procedure that the current position is not within the range of the use range. 1. The information leakage prevention program according to 1.
前記データの利用を制限する方法を定義したデータ属性を該データごとにデータ属性記憶装置に記憶するデータ属性記憶手順と、
前記使用範囲判定手順により前記現在位置が前記使用範囲の範囲内であると判定された場合に、前記データが利用される際に該データに基づいて、前記データ属性記憶装置に記憶されたデータ属性を読み出し、該読み出したデータ属性に基づいて、前記データの利用を制限するデータ利用制限手順と、
をさらにコンピュータに実行させることを特徴とする請求項2に記載の情報漏洩防止プログラム。
A data attribute storage procedure for storing, in the data attribute storage device, a data attribute defining a method for restricting the use of the data;
The data attribute stored in the data attribute storage device based on the data when the data is used when the current position is determined to be within the range of the usage range by the usage range determination procedure A data use restriction procedure for restricting the use of the data based on the read data attribute;
The information leakage prevention program according to claim 2, further causing the computer to execute.
記憶装置の現在位置の位置情報を検出し、該検出した位置情報に基づいて、該記憶装置に記憶されているデータの漏洩を防止する情報漏洩防止方法であって、
前記データの利用が禁止された場所の属性情報を禁止位置属性情報として属性情報記憶装置に記憶させる禁止位置属性記憶工程と、
前記現在位置の位置情報に基づいて、現在位置が含まれる場所の属性情報を現在位置属性情報として取得する位置属性取得工程と、
前記属性情報記憶装置に記憶されている禁止位置属性情報を検索して、前記位置属性取得工程により取得された現在位置属性情報が記憶されているか否かを判定する位置属性判定工程と、
前記位置属性判定工程により前記現在位置属性情報が前記禁止位置属性情報に含まれていると判定された場合に、前記データを削除するデータ削除工程と、
を含んだことを特徴とする情報漏洩防止方法。
An information leakage prevention method for detecting position information of a current position of a storage device and preventing leakage of data stored in the storage device based on the detected position information,
A prohibited position attribute storage step of storing the attribute information of the place where the use of the data is prohibited as the prohibited position attribute information in the attribute information storage device;
Based on the position information of the current position, a position attribute acquisition step of acquiring attribute information of a place including the current position as current position attribute information;
A position attribute determination step of searching for prohibited position attribute information stored in the attribute information storage device and determining whether or not the current position attribute information acquired by the position attribute acquisition step is stored;
A data deletion step of deleting the data when the location attribute determination step determines that the current location attribute information is included in the prohibited location attribute information;
The information leakage prevention method characterized by including.
記憶装置に接続されるとともに、現在位置の位置情報を検出し、該検出した位置情報に基づいて、該記憶装置に記憶されているデータの漏洩を防止する情報漏洩防止装置であって、
前記データの利用が禁止された場所の属性情報を禁止位置属性情報として記憶する禁止位置属性記憶手段と、
前記現在位置の位置情報に基づいて、現在位置が含まれる場所の属性情報を現在位置属性情報として取得する位置属性取得手段と、
前記位置属性取得手段により取得された現在位置属性情報が前記禁止位置属性記憶手段により記憶された禁止位置属性情報に含まれているか否かを判定する位置属性判定手段と、
前記位置属性判定手段により前記現在位置属性情報が前記禁止位置属性情報に含まれていると判定された場合に、前記データを削除するデータ削除手段と、
を含んだことを特徴とする情報漏洩防止装置。
An information leakage prevention apparatus that is connected to a storage device, detects position information of a current position, and prevents leakage of data stored in the storage device based on the detected position information,
Prohibited position attribute storage means for storing the attribute information of the place where the use of the data is prohibited as prohibited position attribute information;
Based on the position information of the current position, position attribute acquisition means for acquiring attribute information of a place including the current position as current position attribute information;
Position attribute determination means for determining whether or not the current position attribute information acquired by the position attribute acquisition means is included in the prohibited position attribute information stored by the prohibited position attribute storage means;
Data deletion means for deleting the data when the position attribute determination means determines that the current position attribute information is included in the prohibited position attribute information;
An information leakage prevention device comprising:
JP2006177167A 2006-06-27 2006-06-27 Information leakage prevention program, information leakage prevention method and information leakage prevention apparatus Expired - Fee Related JP4929871B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2006177167A JP4929871B2 (en) 2006-06-27 2006-06-27 Information leakage prevention program, information leakage prevention method and information leakage prevention apparatus

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2006177167A JP4929871B2 (en) 2006-06-27 2006-06-27 Information leakage prevention program, information leakage prevention method and information leakage prevention apparatus

Publications (2)

Publication Number Publication Date
JP2008009556A true JP2008009556A (en) 2008-01-17
JP4929871B2 JP4929871B2 (en) 2012-05-09

Family

ID=39067745

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2006177167A Expired - Fee Related JP4929871B2 (en) 2006-06-27 2006-06-27 Information leakage prevention program, information leakage prevention method and information leakage prevention apparatus

Country Status (1)

Country Link
JP (1) JP4929871B2 (en)

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2009244982A (en) * 2008-03-28 2009-10-22 Fujifilm Corp Storage device and digital camera
JP2009259211A (en) * 2008-03-25 2009-11-05 Hitachi Kokusai Electric Inc Wireless communication apparatus and information processor
JP2010157011A (en) * 2008-12-26 2010-07-15 Mitsubishi Electric Corp Report device and elevator basket
JP2012514790A (en) * 2009-01-06 2012-06-28 クアルコム,インコーポレイテッド Location-based system permissions and coordination in electronic devices
JP2015061304A (en) * 2013-09-20 2015-03-30 富士通株式会社 Communication controller, communication control method and communication control program

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003099400A (en) * 2001-09-26 2003-04-04 Fujitsu Ltd Security-managing device, security-managing method and security-managing program
JP2003198918A (en) * 2001-12-25 2003-07-11 Sony Corp Method and device for recording and reproducing picture
JP2003288275A (en) * 2002-03-28 2003-10-10 Fujitsu Ltd Information security management method, program for executing it, and information security management device
JP2005157476A (en) * 2003-11-20 2005-06-16 Canon Inc Data storage device, data processor, information processing system and data storage method
JP2005235050A (en) * 2004-02-23 2005-09-02 Nec Corp Access control management method, access control management system and terminal device with access control management function

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003099400A (en) * 2001-09-26 2003-04-04 Fujitsu Ltd Security-managing device, security-managing method and security-managing program
JP2003198918A (en) * 2001-12-25 2003-07-11 Sony Corp Method and device for recording and reproducing picture
JP2003288275A (en) * 2002-03-28 2003-10-10 Fujitsu Ltd Information security management method, program for executing it, and information security management device
JP2005157476A (en) * 2003-11-20 2005-06-16 Canon Inc Data storage device, data processor, information processing system and data storage method
JP2005235050A (en) * 2004-02-23 2005-09-02 Nec Corp Access control management method, access control management system and terminal device with access control management function

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2009259211A (en) * 2008-03-25 2009-11-05 Hitachi Kokusai Electric Inc Wireless communication apparatus and information processor
JP2009244982A (en) * 2008-03-28 2009-10-22 Fujifilm Corp Storage device and digital camera
JP2010157011A (en) * 2008-12-26 2010-07-15 Mitsubishi Electric Corp Report device and elevator basket
JP2012514790A (en) * 2009-01-06 2012-06-28 クアルコム,インコーポレイテッド Location-based system permissions and coordination in electronic devices
KR101424321B1 (en) * 2009-01-06 2014-08-01 퀄컴 인코포레이티드 Location-based system permissions and adjustments at an electronic device
US8961619B2 (en) 2009-01-06 2015-02-24 Qualcomm Incorporated Location-based system permissions and adjustments at an electronic device
JP2015043213A (en) * 2009-01-06 2015-03-05 クアルコム,インコーポレイテッド Location-based system permissions and adjustments at electronic device
US9928500B2 (en) 2009-01-06 2018-03-27 Qualcomm Incorporated Location-based system permissions and adjustments at an electronic device
JP2015061304A (en) * 2013-09-20 2015-03-30 富士通株式会社 Communication controller, communication control method and communication control program

Also Published As

Publication number Publication date
JP4929871B2 (en) 2012-05-09

Similar Documents

Publication Publication Date Title
JP4965229B2 (en) Mobile information processing apparatus, information processing method, and program
JP4929871B2 (en) Information leakage prevention program, information leakage prevention method and information leakage prevention apparatus
EP1975566B1 (en) Navigation apparatus with control means for controlling a portable storage medium
KR101732413B1 (en) Location-based authentication scheme
JP2007323282A (en) Information processor and access control method
JPWO2007132748A1 (en) Information processing system, information processing method, apparatus and program used therefor
US9846038B2 (en) Export user data from defined region
JP5920021B2 (en) Control program and terminal
JP4897813B2 (en) Data transfer device
JP5962484B2 (en) STORAGE DEVICE, STORAGE DEVICE DATA PROTECTION METHOD, AND PROGRAM
KR20160142267A (en) Real-time map data updating method
JP4807289B2 (en) Information processing apparatus, file processing method, and program
JP2006164074A (en) Display device, control method and program
US20090265093A1 (en) Destination search support device, methods, and programs
JP6199265B2 (en) Terminal device, information processing method, and information processing program
KR101710489B1 (en) Real-time map data updating system and method
JP2008039830A (en) Map information providing system
JP2010169642A (en) Navigation device, and program
JP4259391B2 (en) In-vehicle device
JP2007021847A (en) Printer having function performing restriction of use based on positional information
JP2018153996A (en) Image forming device
WO2015170473A1 (en) Application automatic control system, application automatic control method and program recording medium
JP2010224729A (en) Information processing apparatus, network setting method, and program
JP2010128921A (en) Application platform, information processor, method for controlling information processor, program, and storage medium
US10168166B2 (en) Method and system for searching route

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20090309

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20110617

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20110628

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20110823

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20120117

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20120130

R150 Certificate of patent or registration of utility model

Ref document number: 4929871

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20150224

Year of fee payment: 3

LAPS Cancellation because of no payment of annual fees