JP7005900B2 - ファイル管理方法、ファイル管理装置及びファイル管理プログラム - Google Patents
ファイル管理方法、ファイル管理装置及びファイル管理プログラム Download PDFInfo
- Publication number
- JP7005900B2 JP7005900B2 JP2017005760A JP2017005760A JP7005900B2 JP 7005900 B2 JP7005900 B2 JP 7005900B2 JP 2017005760 A JP2017005760 A JP 2017005760A JP 2017005760 A JP2017005760 A JP 2017005760A JP 7005900 B2 JP7005900 B2 JP 7005900B2
- Authority
- JP
- Japan
- Prior art keywords
- personal information
- file
- files
- folder
- risk
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Landscapes
- Storage Device Security (AREA)
Description
図1は、第1の実施形態のファイル管理装置の構成例を、他の装置とともに示すブロック図である。
S(i)は、個人情報ファイルiの提示スコア
F(i)は、個人情報ファイルiのアクセス可能者数のスコア関数
G(i)は、個人情報ファイルiの格納場所危険度のスコア関数
H(i)は、個人情報ファイルiの個人情報集団危険度のスコア関数
a,b,c は、それぞれ、重み値
Xiは、個人情報ファイルiのアクセス可能者数
Yiは、個人情報ファイルiの格納場所危険度
Ziは、個人情報ファイルiの個人情報集団危険度
を示す。
R(F,i)は、個人情報ファイルFに対する個人情報ファイルiの非類似スコア
K(F,i)は、個人情報ファイルFと個人情報ファイルiのアクセス可能者の非一致度関数
G(Fは、個人情報ファイルFの格納場所危険度のスコア関数
G(i)は、個人情報ファイルiの格納場所危険度のスコア関数
H(F)は、個人情報ファイルFの個人情報集団危険度のスコア関数
H(i)は、個人情報ファイルiの個人情報集団危険度のスコア関数
DIFF()は、2つの値の差(絶対値)を出力する関数
A は、個人情報ファイルのアクセス可能者数
Miは、個人情報ファイルFと個人情報ファイルiのアクセス可能者の非一致数
Yiは、個人情報ファイルiの格納場所危険度
Ziは、個人情報ファイルiの個人情報集団危険度
を示す。
S(i)は、個人情報ファイルiの提示スコア
F(i)は、個人情報ファイルiのアクセス可能者数のスコア関数
K(i)は、個人情報ファイルiの個人情報数の危険度スコア関数
a,d は、それぞれ、重み値
Xiは、個人情報ファイルiのアクセス可能者数
を示す。
提示スコア算出部331は、特定フォルダに属する個人情報ファイルの提示スコアを大きくすることもできる。例えば、「個人情報ファイル」が1つも存在しないフォルダに新たに個人情報ファイルが作成された場合、そのフォルダに関して提示スコアを大きくする。
2 ユーザ/グループ管理サーバ
3 ファイル管理装置
4 ユーザ端末
11 ファイル群
21 ユーザ/グループ情報データベース
31 個人情報検出サーバ
32 危険度・類似度算出サーバ
33 スコアリングサーバ
41 情報提示部
42 情報選択部
100 ファイル管理装置
101 第1計数部
102 第2計数部
103 第3計数部
104 判定部
105 類似個人情報ファイル特定部
311 個人情報検出部
321 格納場所危険度算出部
322 個人情報集団危険度算出部
323 アクセス可能者数算出部
324 危険類似度算出部
325 個人情報ファイル関連データベース
331 提示スコア算出部
3251 ファイル・フォルダ情報管理テーブル
3252 個人情報検出情報管理テーブル
3253 アクセス権限管理テーブル
3254 ユーザ/グループ管理テーブル
3255 グループ所属ユーザ管理テーブル
3256 危険度管理テーブル
Claims (10)
- コンピュータが、
一のフォルダに属する個人情報ファイルの数を計数し、
前記フォルダに属する個人情報を含まない非個人情報ファイルの数を計数し、
前記個人情報ファイルの数と前記非個人情報ファイルの数との和に対する前記非個人情報ファイルの数の割合である非個人情報ファイル割合が大きいほど、前記フォルダに属する前記個人情報ファイルからの情報漏えいの可能性が高いと判定する
ことを特徴とするファイル管理方法。 - 前記コンピュータが、
個人情報ファイルに対するアクセス可能者の数を計数し、
計数値が所定のしきい値を越えている場合に、当該個人情報ファイルが属するフォルダ内の個人情報ファイルの数であるフォルダ内ファイル数に基づいて情報漏えいの可能性を判定する
請求項1記載のファイル管理方法。 - 前記コンピュータが、
情報漏えいの可能性がある一の個人情報ファイルの管理状態と類似する管理状態にある他の個人情報ファイルを特定する
請求項1または請求項2記載のファイル管理方法。 - 前記コンピュータが、
個人情報ファイルの管理状態を、少なくとも、前記一の個人情報ファイルに対するアクセス可能者と前記他の個人情報ファイルに対するアクセス可能者との間での非一致の数、前記一の個人情報ファイルについての非個人情報ファイル割合と前記他の個人情報ファイルについての非個人情報ファイル割合との差、および、前記一の個人情報ファイルについてのフォルダ内ファイル数と前記他の個人情報ファイルについてのフォルダ内ファイル数との差のいずれかに基づいて判定する
請求項3記載のファイル管理方法。 - 一のフォルダに属する個人情報ファイルの数を計数する第1計数手段と、
前記フォルダに属する個人情報を含まない非個人情報ファイルの数を計数する第2計数手段と、
前記個人情報ファイルの数と前記非個人情報ファイルの数との和に対する前記非個人情報ファイルの数の割合である非個人情報ファイル割合が大きいほど、前記フォルダに属する前記個人情報ファイルからの情報漏えいの可能性が高いと判定する判定手段とを備えた
ことを特徴とするファイル管理装置。 - 個人情報ファイルに対するアクセス可能者の数を計数する第3計数手段を備え、
判定手段は、前記第3計数手段による計数値が所定のしきい値を越えている場合に、当該個人情報ファイルが属するフォルダ内の個人情報ファイルの数であるフォルダ内ファイル数に基づいて情報漏えいの可能性を判定する
請求項5記載のファイル管理装置。 - 情報漏えいの可能性がある一の個人情報ファイルの管理状態と類似する管理状態にある他の個人情報ファイルを特定する類似個人情報ファイル特定手段を備えた
請求項5または請求項6記載のファイル管理装置。 - コンピュータに、
一のフォルダに属する個人情報ファイルの数を計数する処理と、
前記フォルダに属する個人情報を含まない非個人情報ファイルの数を計数する処理と、
前記個人情報ファイルの数と前記非個人情報ファイルの数との和に対する前記非個人情報ファイルの数の割合である非個人情報ファイル割合が大きいほど、前記フォルダに属する前記個人情報ファイルからの情報漏えいの可能性が高いと判定する処理と
を実行させるためのファイル管理プログラム。 - コンピュータに、
個人情報ファイルに対するアクセス可能者の数を計数する処理と、
計数値が所定のしきい値を越えている場合に、当該個人情報ファイルが属するフォルダ内の個人情報ファイルの数であるフォルダ内ファイル数に基づいて情報漏えいの可能性を判定する処理とを実行させる
請求項8記載のファイル管理プログラム。 - コンピュータに、
情報漏えいの可能性がある一の個人情報ファイルの管理状態と類似する管理状態にある他の個人情報ファイルを特定する処理を実行させる
請求項8または請求項9記載のファイル管理プログラム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2017005760A JP7005900B2 (ja) | 2017-01-17 | 2017-01-17 | ファイル管理方法、ファイル管理装置及びファイル管理プログラム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2017005760A JP7005900B2 (ja) | 2017-01-17 | 2017-01-17 | ファイル管理方法、ファイル管理装置及びファイル管理プログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2018116388A JP2018116388A (ja) | 2018-07-26 |
JP7005900B2 true JP7005900B2 (ja) | 2022-01-24 |
Family
ID=62985515
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2017005760A Active JP7005900B2 (ja) | 2017-01-17 | 2017-01-17 | ファイル管理方法、ファイル管理装置及びファイル管理プログラム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP7005900B2 (ja) |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2021179899A (ja) * | 2020-05-15 | 2021-11-18 | 富士通株式会社 | 情報処理プログラム、情報処理方法及び情報処理装置 |
Citations (10)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2006209649A (ja) | 2005-01-31 | 2006-08-10 | Nec Corp | 機密文書検索システム、機密文書検索方法、および機密文書検索プログラム |
JP2007323511A (ja) | 2006-06-02 | 2007-12-13 | Nippon Telegr & Teleph Corp <Ntt> | 個人情報を保護する方法及びそのシステム |
JP2008204433A (ja) | 2007-01-23 | 2008-09-04 | Quality Kk | 管理システムおよび管理サーバならびに管理プログラム |
JP2008226133A (ja) | 2007-03-15 | 2008-09-25 | Hitachi Software Eng Co Ltd | 個人情報管理システム |
JP2009134338A (ja) | 2007-11-28 | 2009-06-18 | Ricoh Co Ltd | 電子文書監査方法及び電子文書監査装置 |
JP2010262518A (ja) | 2009-05-08 | 2010-11-18 | Fuji Xerox Co Ltd | 情報処理装置、プログラム、及び情報処理システム |
WO2011033636A1 (ja) | 2009-09-17 | 2011-03-24 | 富士通株式会社 | 基地局、ウェブアプリケーションサーバ、システム及び方法 |
JP2012038126A (ja) | 2010-08-09 | 2012-02-23 | Nec Corp | 文書処理装置、文書処理方法、及び、プログラム |
JP2014178864A (ja) | 2013-03-14 | 2014-09-25 | Sony Corp | 情報処理装置、情報処理方法及びプログラム |
WO2015155888A1 (ja) | 2014-04-11 | 2015-10-15 | 株式会社Ubic | 情報漏洩検知装置、情報漏洩検知方法、および情報漏洩検知プログラム |
-
2017
- 2017-01-17 JP JP2017005760A patent/JP7005900B2/ja active Active
Patent Citations (10)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2006209649A (ja) | 2005-01-31 | 2006-08-10 | Nec Corp | 機密文書検索システム、機密文書検索方法、および機密文書検索プログラム |
JP2007323511A (ja) | 2006-06-02 | 2007-12-13 | Nippon Telegr & Teleph Corp <Ntt> | 個人情報を保護する方法及びそのシステム |
JP2008204433A (ja) | 2007-01-23 | 2008-09-04 | Quality Kk | 管理システムおよび管理サーバならびに管理プログラム |
JP2008226133A (ja) | 2007-03-15 | 2008-09-25 | Hitachi Software Eng Co Ltd | 個人情報管理システム |
JP2009134338A (ja) | 2007-11-28 | 2009-06-18 | Ricoh Co Ltd | 電子文書監査方法及び電子文書監査装置 |
JP2010262518A (ja) | 2009-05-08 | 2010-11-18 | Fuji Xerox Co Ltd | 情報処理装置、プログラム、及び情報処理システム |
WO2011033636A1 (ja) | 2009-09-17 | 2011-03-24 | 富士通株式会社 | 基地局、ウェブアプリケーションサーバ、システム及び方法 |
JP2012038126A (ja) | 2010-08-09 | 2012-02-23 | Nec Corp | 文書処理装置、文書処理方法、及び、プログラム |
JP2014178864A (ja) | 2013-03-14 | 2014-09-25 | Sony Corp | 情報処理装置、情報処理方法及びプログラム |
WO2015155888A1 (ja) | 2014-04-11 | 2015-10-15 | 株式会社Ubic | 情報漏洩検知装置、情報漏洩検知方法、および情報漏洩検知プログラム |
Also Published As
Publication number | Publication date |
---|---|
JP2018116388A (ja) | 2018-07-26 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP6508353B2 (ja) | 情報処理装置 | |
Lee et al. | Differential identifiability | |
US9641334B2 (en) | Method and apparatus for ascertaining data access permission of groups of users to groups of data elements | |
CN101197676B (zh) | 认证系统的管理方法 | |
US20130067572A1 (en) | Security event monitoring device, method, and program | |
US11386224B2 (en) | Method and system for managing personal digital identifiers of a user in a plurality of data elements | |
CN104956376A (zh) | 虚拟化环境中应用和设备控制的方法和技术 | |
JP6777612B2 (ja) | コンピュータシステムにおけるデータ損失を防止するためのシステム及び方法 | |
US9571515B2 (en) | Notification of security question compromise level based on social network interactions | |
US20150213272A1 (en) | Conjoint vulnerability identifiers | |
CN103336927A (zh) | 一种基于数据分类的数据防泄漏方法及其系统 | |
US11321467B2 (en) | System and method for security analysis | |
EP2659351A1 (en) | Method and apparatus for ascertaining data access permission of groups of users to groups of data elements | |
EP3251292A1 (en) | Collaborative security lists | |
US9760842B2 (en) | Operation target management apparatus and non-transitory computer readable medium | |
CN110390211B (zh) | 一种敏感属性数据的处理方法及系统 | |
CN107305615B (zh) | 数据表识别方法和系统 | |
JP7005900B2 (ja) | ファイル管理方法、ファイル管理装置及びファイル管理プログラム | |
TW202123037A (zh) | 違規推定系統、違規推定方法及程式產品 | |
CN114090076A (zh) | 应用程序的合规性判别方法和装置 | |
JP2018106382A (ja) | アクセス権整理補助装置、アクセス権整理補助方法およびアクセス権整理補助プログラム | |
JP2013196311A (ja) | 文書管理装置及びプログラム | |
CN118337403B (zh) | 基于ioc的攻击路径还原方法、装置、电子设备及介质 | |
CN113949621B (zh) | 入侵事件的告警关联方法、装置、电子设备及存储介质 | |
US20220377082A1 (en) | Virtual id and methods of use thereof |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20191205 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20201012 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20201201 |
|
A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20210118 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20210622 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20211207 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20211220 |