官公庁・自治体では、職員用PCや庁内サーバー、学校端末、外付けHDD、USBメモリなど、さまざまな機器で重要な情報を扱っています。保存されている情報には、住民情報、税務情報、福祉・医療関連情報、教育関連データ、契約・入札情報、職員の個人情報などが含まれることもあります。
そのため、PCの入れ替えや廃棄時に、初期化やファイル削除だけで対応してしまうのは危険です。一見データが消えているように見えても、記憶媒体の内部には情報が残っている場合があり、復元ソフトなどで読み出される可能性があります。
このページでわかること
官公庁・自治体のPC廃棄では、単に「データを消したつもり」ではなく、復元できない状態まで処理し、その作業を証明できる状態にしておくことが重要です。
ここでは、官公庁・自治体がPC廃棄時に確認すべきデータ消去の方法、証明書の重要性、オンサイト対応のメリット、業者選びのポイントを解説します。
自治体や官公庁のPCには、業務上さまざまな重要情報が保存されている可能性があります。
たとえば、以下のような情報です。
| 情報の種類 | 具体例 |
|---|---|
| 住民情報 | 氏名、住所、生年月日、世帯情報など |
| 税務情報 | 課税情報、納税情報、申告関連データなど |
| 福祉・医療関連情報 | 支援記録、相談記録、医療・介護関連情報など |
| 教育関連情報 | 児童・生徒の情報、学校端末の利用データなど |
| 契約・入札情報 | 業者情報、契約書、見積書、入札関連資料など |
| 職員情報 | 人事情報、給与情報、内部資料など |
これらの情報が廃棄端末やHDDから復元されてしまうと、住民や関係者に大きな影響を与える可能性があります。また、行政への信頼低下にもつながるため、PC廃棄時のデータ消去は慎重に行う必要があります。
PCを廃棄する際に、「ゴミ箱を空にした」「初期化した」「ファイルを削除した」という対応だけで済ませてしまうケースがあります。
しかし、これらの操作は、データそのものを完全に消しているとは限りません。画面上では見えなくなっていても、記憶媒体の内部には元のデータが残っている場合があります。
そのため、PCやHDDを廃棄・譲渡・返却する際には、専用ソフトや専用機器を使い、復元できない状態まで処理することが重要です。
特に官公庁・自治体では、「見えなくなった」ではなく、復元できない状態にしたかを基準に考える必要があります。
官公庁・自治体で情報漏えいが発生した場合、原因の調査や再発防止策の説明が必要になります。
その際に重要になるのが、以下のような記録です。
これらを確認できないと、万が一トラブルが起きた際に、適切な対応を説明しにくくなります。
官公庁・自治体のデータ消去では、作業そのものに加えて、後から説明できる証跡を残すことが大切です。
PC廃棄時のデータ消去では、作業方法だけでなく、管理体制にも注意が必要です。特に官公庁・自治体では、部署や施設、学校、出先機関など、複数の場所で端末を管理していることも多いため、消去漏れや管理ミスが起こりやすくなります。
PCやHDDを廃棄する際、データ消去が完了していない状態で回収業者や廃棄業者へ引き渡してしまうと、運搬・保管・処分の過程で情報漏えいが発生するリスクがあります。
特に、HDDやSSDなどの記憶媒体を搭載したまま外部へ出す場合は注意が必要です。
「廃棄するから大丈夫」「壊れているから読めないだろう」と判断してしまうのは危険です。PC本体が故障していても、内部のHDDやSSDにはデータが残っている可能性があります。
廃棄や回収の前に、まずデータ消去を完了させることが重要です。
大量のPCを入れ替える場合、消去済み端末と未消去端末が混在してしまうことがあります。
たとえば、以下のような場面です。
このような場合、資産番号やシリアル番号で管理していないと、どの端末を処理したのか分からなくなる可能性があります。
大量端末の廃棄では、消去作業だけでなく、対象端末の一覧化と処理状況の管理が重要です。
PC廃棄時のデータ消去では、対象となる記憶媒体に合わせて消去方法を選ぶ必要があります。
HDD、SSD、NAS、サーバー、外付けHDD、USBメモリなどは、それぞれ仕組みが異なります。そのため、同じ方法で一律に処理すればよいわけではありません。
たとえば、HDDには上書き消去や磁気消去、物理破壊が検討されますが、SSDはHDDと同じ磁気消去では対応できません。また、NASやサーバーは複数のディスクで構成されている場合があり、1台のPCとは異なる管理が必要です。
媒体に合わない方法を選ぶと、データが不完全に残る可能性があります。
データ消去を行っていても、証明書や作業記録が残っていなければ、後から第三者に説明しにくくなります。
特に官公庁・自治体では、消去作業の結果を内部で確認したり、監査や問い合わせに対応したりする場面が考えられます。
その際に、消去証明書や作業ログ、破壊後写真などがあれば、どの端末をどのように処理したかを確認しやすくなります。
データ消去は、実施するだけでなく、証明できる形で残すことが大切です。
データ消去には、大きく分けて「上書き消去」「磁気消去」「物理破壊」の3つの方法があります。
それぞれ特徴が異なるため、対象機器の状態や、廃棄するのか再利用するのかによって適した方法を選ぶ必要があります。
上書き消去とは、専用ソフトを使って記憶領域に別のデータを書き込み、元のデータを読み取れない状態にする方法です。
PCやHDDを再利用したい場合や、リース返却を前提としている場合に検討されます。物理的に壊さないため、消去後の端末を再利用できる点がメリットです。
一方で、上書き消去は対象機器が正常に認識できることが前提になるケースがあります。起動しないPCや故障したHDDでは、上書き消去が難しい場合もあります。
官公庁・自治体で上書き消去を行う場合は、消去ログや証明書を残せるソフト・サービスを選ぶことが重要です。
磁気消去とは、強力な磁気を使ってHDD内のデータを消去する方法です。
HDDは磁気を利用してデータを記録しているため、専用の磁気消去装置を使用することで、データを読み取れない状態にします。
磁気消去は、起動しないHDDや故障したHDDにも対応できる場合があります。ただし、消去後のHDDは基本的に再利用できません。
また、SSDやUSBメモリなどのフラッシュメモリ系の媒体には、磁気消去は適していません。対象がHDDなのかSSDなのかを確認したうえで、方法を選ぶ必要があります。
物理破壊とは、HDDやSSDなどの記憶媒体を、穴あけ・破砕・細断などによって物理的に破壊する方法です。
廃棄前提の媒体に対して検討される方法で、目視で破壊状態を確認しやすい点が特徴です。ただし、破壊の程度が不十分だと、記録部分が残る可能性があります。
特にSSDは、HDDのような円盤ではなく、内部のメモリチップにデータが保存されています。そのため、SSDの場合はチップ単位で破壊できるかどうかを確認することが大切です。
物理破壊を業者に依頼する際は、破壊後の写真や消去証明書を発行できるかも確認しましょう。
官公庁・自治体のPC廃棄では、記憶媒体を外部へ持ち出すこと自体に不安があるケースもあります。そのような場合は、オンサイト対応を検討するとよいでしょう。
オンサイト対応とは、データ消去業者が庁舎や施設、学校などに訪問し、その場でデータ消去を行う方法です。
対象機器やHDDを外部へ持ち出す前に処理できるため、運搬中や保管中の漏えいリスクを抑えやすくなります。
また、担当者が作業に立ち会えるため、消去や破壊の状況を確認しやすい点もメリットです。
官公庁・自治体でオンサイト対応が向いているのは、以下のようなケースです。
| ケース | オンサイト対応が向いている理由 |
|---|---|
| 住民情報を含む媒体を扱う | 庁外へ持ち出す前に処理できる |
| 大量のPCを一括処理したい | 庁内でまとめて作業できる |
| 作業への立ち会いが必要 | 処理状況をその場で確認できる |
| 証明書や作業写真を残したい | 証跡を管理しやすい |
| 学校や出先機関の端末も対象 | 拠点ごとの対応を検討できる |
| 故障HDDが含まれる | 上書き以外の方法を検討しやすい |
特に、情報の持ち出しに慎重な対応が必要な場合や、住民情報・行政情報を含む端末を処理する場合には、オンサイト対応が有効な選択肢になります。
オンサイト対応を依頼する場合は、事前に以下の点を確認しておきましょう。
| 確認項目 | 確認内容 |
|---|---|
| 対応可能な消去方法 | 上書き消去、磁気消去、物理破壊など |
| 対応媒体 | HDD、SSD、NAS、外付けHDDなど |
| 作業スペース | 庁舎内に必要な作業場所を確保できるか |
| 電源・設備 | 作業に必要な電源や環境があるか |
| 作業台数 | 1日で対応できる台数 |
| 立ち会い範囲 | どの工程に立ち会えるか |
| 証明書 | 端末単位・媒体単位で発行できるか |
| 対象機器リストとの照合 | 資産番号・シリアル番号と紐づけられるか |
オンサイト対応は、庁内で処理できる安心感がある一方で、事前準備も必要です。対象機器の台数や媒体の種類を整理したうえで、業者に相談しましょう。
官公庁・自治体では、データ消去を実施した事実を後から説明できるよう、証明書や作業記録を残しておくことが重要です。
ただし、証明書が発行されるだけで安心するのではなく、記載内容を確認する必要があります。
データ消去証明書では、以下のような項目を確認しましょう。
| 確認項目 | 確認する理由 |
|---|---|
| 作業日 | いつ消去されたかを確認するため |
| 対象機器名 | どの機器を処理したかを確認するため |
| シリアル番号・資産番号 | 端末台帳と照合するため |
| 消去方法 | 上書き・磁気・物理破壊などを確認するため |
| 作業場所 | オンサイトかオフサイトかを確認するため |
| 作業会社 | どの業者が実施したかを確認するため |
| 消去ログ・写真 | 作業実態を確認するため |
| 証明書発行日 | 証跡管理のため |
特に、官公庁・自治体では、対象端末と証明書の対応関係が重要です。「証明書がある」だけでなく、どの端末の証明書なのかを確認できる状態にしておきましょう。
大量のPCやHDDを処理する場合、証明書と端末台帳を紐づけて管理することが重要です。
たとえば、以下のような情報を一覧化しておくと、後から確認しやすくなります。
端末台帳と証明書を照合できるようにしておけば、監査や内部確認の際にも説明しやすくなります。
特に、庁内PC、学校端末、出先機関の端末などをまとめて処理する場合は、ExcelやCSVで一覧管理できる形式にしておくと便利です。
物理破壊を行う場合は、破壊後の写真記録があるかどうかも確認しましょう。
写真記録があれば、実際に媒体が破壊された状態を確認しやすくなります。HDD、SSD、USBメモリ、外付けHDDなど、対象媒体ごとに記録が残るかを確認しておくと安心です。
ただし、写真だけでは対象端末との対応関係が分かりにくい場合もあります。写真とシリアル番号・資産番号が紐づいているかも確認しましょう。
官公庁・自治体がデータ消去業者を選ぶ際は、価格だけで判断するのではなく、対応範囲や証跡管理、セキュリティ体制を確認することが大切です。
ここでは、業者選定時に確認したいポイントを紹介します。
データ消去には、上書き消去、磁気消去、物理破壊などの方法があります。しかし、業者によって対応できる方法は異なります。
上書き消去しか対応していない場合、故障HDDや廃棄前提の媒体には適さないことがあります。反対に、物理破壊しか対応していない場合、再利用やリース返却を前提とした端末には向きません。
官公庁・自治体では、HDD、SSD、NAS、サーバー、外付け媒体など、さまざまな機器が対象になることがあります。そのため、媒体や用途に応じて複数の方法を提案できる業者を選ぶと安心です。
データ消去には、現地で作業するオンサイト対応と、機器を業者の施設に送って処理するオフサイト対応があります。
オンサイト対応は、媒体を外部へ持ち出したくない場合に向いています。一方、オフサイト対応は、大量台数の一括処理や、回収後にまとめて処理したい場合に検討されます。
官公庁・自治体では、対象機器の機密度や台数、保管場所、作業日程によって適した方法が異なります。オンサイト・オフサイトの両方に対応している業者であれば、状況に応じて選びやすくなります。
データ消去業者を選ぶ際は、証明書の発行に対応しているかを必ず確認しましょう。
確認したいポイントは以下の通りです。
証明書は、情報漏えい対策だけでなく、内部説明や監査対応のためにも重要です。発行可否だけでなく、記載内容まで確認しておきましょう。
データ消去を委託する場合、業者のセキュリティ体制も確認が必要です。
作業中だけでなく、運搬中や保管中にも漏えいリスクはあります。そのため、以下のような点を確認しましょう。
特に、媒体を外部へ預ける場合は、消去作業だけでなく、回収から処理完了までの管理体制を確認することが大切です。
官公庁・自治体のデータ消去では、見積、契約、作業報告、証明書発行など、民間企業とは異なる確認事項が発生する場合があります。
そのため、官公庁・法人向けの対応実績がある業者を選ぶと安心です。
確認したいポイントは以下の通りです。
PCの廃棄台数が多い場合や、複数拠点の端末を処理する場合は、実績や対応体制を事前に確認しておきましょう。
PC廃棄時のデータ消去では、事前準備が重要です。以下のチェックリストを参考に、対象機器や証明書、委託先の確認を進めましょう。
| チェック項目 | 確認内容 |
|---|---|
| 対象機器を一覧化しているか | PC、HDD、SSD、NAS、外付け媒体などを整理する |
| 資産番号・シリアル番号を確認したか | 証明書や端末台帳と紐づける |
| 必要データのバックアップは済んでいるか | 消去後は復元できないため事前確認が必要 |
| 廃棄か再利用かを決めているか | 消去方法の選定に関わる |
| HDD/SSDなど媒体種類を確認したか | 適切な消去方法が異なる |
| 起動しない機器が含まれていないか | 上書き消去できない可能性がある |
| オンサイト対応が必要か検討したか | 庁外持ち出しリスクを抑えたい場合に重要 |
| 証明書の発行内容を確認したか | 作業日、対象機器、消去方法などを確認 |
| 委託先のセキュリティ体制を確認したか | 運搬・保管・作業時の漏えいリスクを抑える |
| 作業後の証明書保管方法を決めたか | 監査や内部確認に備える |
このように、PC廃棄前には「何を消すか」「どう消すか」「誰が証明するか」を整理しておくことが重要です。
官公庁・自治体がPCやHDDを廃棄する際は、初期化やファイル削除だけで済ませるのではなく、復元できない状態までデータを消去する必要があります。
特に、住民情報や行政文書などを扱う端末では、情報漏えいを防ぐだけでなく、消去した事実を証明できる体制づくりが大切です。
対象機器の種類や台数、庁外持ち出しの可否に応じて、上書き消去、磁気消去、物理破壊、オンサイト対応を適切に選びましょう。
委託先を選ぶ際は、以下の点を確認することが重要です。
データ消去は、単なる廃棄作業ではなく、情報資産を守るための重要な工程です。庁内だけでの対応に不安がある場合は、証明書発行やオンサイト対応に対応した専門業者への相談を検討しましょう。
PCやHDDの廃棄時には、データを消去するだけでなく、消去したことを証明できる記録を残すことが重要です。
オンサイト対応や消去証明書の発行に対応している会社であれば、庁外持ち出しリスクや監査対応の不安を抑えながらデータ消去を進められます。
官公庁・自治体でPC廃棄を検討している場合は、対象機器の種類や台数、必要な証明書の内容を整理したうえで、データ消去会社へ相談してみましょう。
A. 初期化だけでは不十分な場合があります。画面上ではデータが消えたように見えても、記憶媒体の内部にデータが残っている可能性があるためです。
住民情報や行政文書などを扱う端末では、復元できない状態まで処理することが重要です。専用ソフトによる上書き消去、磁気消去、物理破壊など、媒体や用途に合った方法を選びましょう。
A. 住民情報や機密性の高い行政情報を含む媒体を庁外へ持ち出したくない場合は、オンサイト対応が有力な選択肢になります。
オンサイト対応では、業者が庁舎や施設に訪問し、その場でデータ消去や物理破壊を行います。作業に立ち会えるため、処理状況を確認しやすく、運搬中や保管中の漏えいリスクを抑えやすい点がメリットです。
A. 作業日、対象機器名、シリアル番号や資産番号、消去方法、作業場所、作業会社、証明書発行日などを確認しましょう。
大量のPCやHDDを処理する場合は、証明書と端末台帳を紐づけられることが重要です。物理破壊の場合は、破壊後写真や作業記録が添付できるかも確認しておくと安心です。
A. HDDとSSDでは記録方式が異なるため、同じ方法で処理できるとは限りません。HDDでは上書き消去、磁気消去、物理破壊が検討されますが、SSDは磁気消去には適していません。
SSDを廃棄する場合は、SSDに対応した消去方法や、メモリチップ単位での物理破壊に対応できるかを確認する必要があります。
A. 価格だけでなく、消去方法の対応範囲、オンサイト対応の可否、証明書の発行内容、セキュリティ体制、官公庁・法人向けの対応実績を確認しましょう。
特に、複数の部署や施設、学校端末などをまとめて処理する場合は、対象機器の一覧管理や証明書との紐づけに対応できる業者を選ぶことが大切です。
※2022/4時点公式HPより
2022年4月時点で「データ消去」で検索して公式サイトが表示される上位35社をピックアップ。 消去証明書の発行または第三者機関の認定があるデータ消去サービス・販売企業の中から以下の基準で選定
アドバンスデザイン:全ての消去方法に対応。データ復旧会社の消去サービスを提供
ブランコ・ジャパン:消去したデバイス数が最多2.5億台以上(2022年6月公式HPより)
日東造機:物理破壊装置の業界シェアNo1(※)参照元:日東造機(http://nittoh.co.jp/db50pro.html)2022年6月時点
▼スクロールできます▼
| アドバンスデザイン | ブランコ ジャパン |
⽇東造機 | ||
|---|---|---|---|---|
| 販売 | データ消去ソフト | 〇 | 〇 | - |
| 磁気データ消去装置 | 〇 | - | - | |
| 物理破壊装置 | 〇 | - | 〇 | |
| データ消去サービス | オンサイト対応 | 〇 | 〇 | - |
| オフサイト対応 | 〇 | - | - | |
| レンタル | データ消去機器レンタル | 〇 | - | - |
| 公式サイト | ||||