スプレッドシート共有方法と落とし穴|権限設定と情報漏洩の真相

スプレッドシート共有方法と落とし穴|権限設定と情報漏洩の真相

スプレッドシート共有方法と落とし穴|権限設定と情報漏洩の真相に関心がある方へ、役立つ 手順書をご紹介します。

日常業務で最も頻発するトラブルが、利便性を優先した結果生じる「リンクを知っている全員のリスク」です。相手のアドレスを一件ずつ登録する手間を嫌い、アクセス権を「リンクを知っている全員(編集者)」に切り替えてURLを送信する行為は、セキュリティの観点からは極めて危険な賭けと言わざるを得ません。

この設定にした瞬間、URLを知る人間であれば誰でもログイン不要でシートを書き換えることが可能になります。過去のインシデント取材では、チャットツールに貼られた共有リンクが委託先から第三者の外部チャットへ転送され、競合他社の閲覧や悪意あるデータ全削除といった被害に発展した事例が数多く報告されています。さらに、URLがWebページやSNSに誤って投稿された場合、検索エンジンのクローラーにインデックスされ、全世界に機密情報が露見する事態に直結します。

Googleスプレッドシート社外共有注意点として見落とされがちなのが、「閲覧者」権限であってもデフォルトではダウンロード、印刷、コピーの作成が許可されているという事実です。社外秘のノウハウ資料や顧客名簿を「閲覧のみ」で渡したつもりでも、相手の手元にワンクリックでCSVやExcelファイルとして保存されてしまえば、情報管理の手を完全に離れることになります。共有ダイアログの歯車アイコン(詳細設定)から「閲覧者と閲覧者(コメント可)のダウンロード、印刷、コピーの項目を表示する」のチェックを外す運用を徹底しない限り、真の意味での情報保護は成立しません。

石川 優花
著者

石川 優花

心身ともに健康で持続可能なライフスタイルをテーマに、最新のウェルネストレンドを発信中。