本文へ移動

中央コンピューターサービス株式会社(CCS)全国の公共・教育ICT支援

ホーム > トピックス > セキュリティ > セキュア de GO! #1 おいしいCookie

トピックス

セキュア de GO! #1 おいしいCookie

はじめに

こんにちは。技術開発推進部の橋本です。
今回から新シリーズとしてセキュリティに関するコラムを掲載していきたいと思います。
第1回目はCookieについて紹介します。

Cookieとは

特定のページを訪問した履歴やログイン情報などの内容を記録する仕組みで
例えばあるサイトでIDとパスワードを入力してログインするページに
2度目に閲覧したときにはIDとパスワードを入力しないでもログインすることができるのは
Cookieにログイン情報が保存されているからです。

仕組みのおさらい

  1. アクセスしたWebサーバからcookieが発行されブラウザに送信
  2. ブラウザはCookieを保存
  3. 次回アクセス時にCookie情報をWebサーバへ送付
  4. WebサーバはCookieの内容に合わせたページを表示
  5. WebサーバはCookieを更新しブラウザに送信

問題点

・様々な情報が記録されているので情報漏洩や盗難のリスクが大きい。
・プライバシー保護の観点から問題視する声がある。
・欧州では2018年にGDPR(EUの一般データ保護規則)が施行されCookieは個人データとして扱われ、
情報を取得する際にはポップアップなどで利用目的を示し、同意を得る必要がある。

おわりに

このCookieについて2019/10/29付の一部報道によると
公正取引委員会は、ウェブ上で利用者がどんなページを見たかを記録する「Cookie」について
利用者の同意なく収集して利用すれば独占禁止法違反になる恐れがあるとして
規制する方向で検討に入ったとのことです。
またCookieに加え、スマートフォンなどに記録される位置情報も規制対象にする方向とのことです。
集めた情報を何に使うのか明確になっていないとの判断によるものですが
広く普及している技術で多くの企業に影響が出る可能性があるため今後の動向に注目したいです。

ゆりちゃん 技術開発推進部ゆりちゃんからのお願い
顔マークを押して、技術ブログの感想をお聞かせください^^
  • 超いいね

    11

  • いいね

    10

  • ふつう

    0

  • まあまあ

    0

  • うーん

    0

セキュリティ

TOPへ戻る

お問い合わせ