- ベストアンサー
WEBメールの内容って覗き見されるんでしょうか。
プライベートのメールの受信にYahoo等のWEBメールを使っています。それをマイクロソフトOutlook Express6で受けるようにしています。 会社では会社用のメールソフト(Becky)があるので、それを使用しているのですが、会社で業務外時間に個人で使用するメールはOutlook Express6を立ち上げて、メールチェックやメール送信をしています。 会社のネットワーク環境は光ファイバーで、ファーストサーバーという会社と契約しています。 質問1、この様に会社でWEBメールの送受信をOutlook Express6を使って行っていますが、これを会社の他の人に、他の人が使っているPCから内容を覗き見される可能性はあるのでしょうか。 (その人のPCから私のOutlook Express6を見る事は可能なのでしょうか。Outlook Express6の立ち上げにはパスワードを設定しています。 因みにBeckyは管理パスワードを持っている人であれば他のPCからでもチェック出来るそうです。) 質問2、もし覗き見が可能とすると、それを防ぐにはどういった対応策があるでしょうか。 PCセキュリティーに関して特に詳しい訳ではありませんので、出来るだけ分かり易い表現で教えて頂けると有り難いです。 宜しくお願い致します。
- みんなの回答 (11)
- 専門家の回答
質問者が選んだベストアンサー
>もし会社のPCでWEBメールを見ると、管理者はその内容を確認できるという事なんでしょうか。 私はwebメールは大丈夫だろうって認識なんです。 そりゃあ 会社がくれた会社のメールアドレスは見られるって思ってます。 だって、会社が管理しているから。 でも、webメールは保存先はそのwebメール管理サイトのハードディスクに保存されているって思っているんです。 データーの通信は会社のサーバー経由です。 いきかうデータを分析しているのか、する暇などあるのかって考えると ノーです。 ノーの理由は、「そんな外部のメールまで監視するほど投資して、時間割いて、一体なんの得があるのか」です。 データは行きかっており、そのデータは会社のハードディスクに保存されているかもしれません。 ツールを使えば、その文章内容までわかるかもしれません。 メーラーを開いてメーラーのスクリプトを見れば、発信者ならびにどこを経由して、どんな文章内容かわかるでしょ? 発信者の相手のIPもわかれば、発信者のメールアドレスやメールの内容もわかるでしょ? そのデータがいきかっており、保存されていれば、データーベースを開いてスクリプトを読めばわかるはずです。 検索かければ、膨大なデータの中から必要な箇所をモニターに出せると思います。 ただし、「そんな外部のメールまで監視する時間などあったら、もっと重要な事やれ サーバーダウンさせるな」だし、管理者の人はよくサーバー室に寝泊りするほど激務で、とてもじゃないけど、そんな余裕はないし、会社のサーバーのハードディスク いっくら増設してもきりないと思うのです。 何故寝泊りするほど激務かというと、他の人に操作の権限を与えてないから。 一人で管理しないと、全てをトータル的に把握しきれないし、セキュリティーの問題があるからだと思います。自動でやっている部分が結構あるようですが、それでも追いつかないみたい。 あれもやれ これもやれって言われても、やる必要性を逆に問いかけ追い返しています。 「webメールも監視しろ? じゃあ社員にネットできないようにするのが一番」と逆襲しないと、とてもじゃないけどやってられないと思います。 だから責任を問われたとき最低限やってますってデータのみ保存するんだと思うのです。 一日会社のメールのいきかいが1万件。 たっぷんたっぷんで、ユーザーに古いメールは消せって再三にわたって警告して、それでも消さないとメールで「半年前のメールは来週中に全て消します。必要な人はメディアに落としてください。」って連絡し、それでも落とさなくて、後で言ってくる人いて「消したからもう無い」って言うと逆切れする人には、テープから戻している状況です。 ましてや「外部のwebメール間違えて消したけど、サーバー経由しているから、そのデータ残ってない?」って聞かれても「外部のものまで責任取れん。聞くところ間違えている」です。 >WEBメールを見るには、本人でもパスワードを入力してサイトに入りますが、 >管理者はパスワードを知らなくても、ログをたどって内容確認を出来るという事なんでしょうか。 いや、パスワードがわからなければ、管理者は入れないです。 ましてや外部のものは。 SSLでしたっけ?セキュリティーに守られているので、いきかうデータを見てもパスワードはわからない仕組みになっていると思います。 ログを辿っていけばってなると、保存していれば内容は読めるかもしれませんが、、、 先ほども言ったように、その装置に触れる管理者の日常は激務であり、自分の無罪を立証するような場面にならなければ、そこまで根性出して分析するとは思わないです。 それかライバル蹴落とすために、「こいつ webメール使って外部に社外持ち出し禁止のデーターを送ってます」って立証するためなら、有給使って分析するかもしれませんが。。。 仮に、自分のパソコンでwebメール見たあと、食事にでかけたとします。 別の人があなたの使用するパソコンであなたが今日辿ったサイト(履歴)を見れば、ログイン画面が見れます。 しかも、IDとパスワードも自動で画面に出る。(故意にパスワードを保存にチェック入れていたり、キャッシュを消していなければ勝手に出る) ログインできちゃって、メール内容読めます。 あらーーん こっちの方が断然読まれる確立は高いです。 こっちの方だけ万全を期していれば、大丈夫だと思います。 webメールを会社でやったあと、わたしは履歴と、cookie削除とファイル削除とオートコンプリートの削除 かつブラウザを全部閉じる を必ずやってます。 うっかり忘れたことあって、webメールしようとログイン画面に行ったらIDとパスワードが自動で出ちゃって「うわ 消しそこなっていた」って汗かいたことあります。 私もよくwebメール使います。 家で作ったファイルを会社で受け取る際、webメール使っています。 出先で使う際も、webメールキャビネットに保存しておいて、出先でコピーをダウンロードしています。 そんなんで、前もって、会社でwebメールやるのは仕事でやっているって言ってあるので、webメールやっていても誰も何も言わないです。 普通の会話の文章でも、取引先からのメールで、仲良くなったから、冗談交じりの会話になっているって答えるでしょう。 常務のパソコン 修理したとき、あらーってくらい履歴がエロエロwebサイトだったし、メールの修復だったかするとき、とても仕事とは思えない会話集が見えてしまったけど、淡々と処理して返したことあります。 そんなに神経質になる必要はないですが、ほんと仕事以外の事会社でやっていたってことが問題視されないとも限らないので、あまりおおっぴらにやらないほうがいいと思います。
その他の回答 (10)
- kigurumi
- ベストアンサー率35% (988/2761)
げふ、修正間違えてしまいました。 書き直します。 >ある会社では、毎日、バックアップしていました。 >そして、サーバーがダウンすると、そのバックアップを >ある人がちょんぼして間違って必要なメールを削除しちゃいました。 >はいはい。。。。その人の分だけ取り出して戻しました。 2行目。削除して読んでください。
- kigurumi
- ベストアンサー率35% (988/2761)
>自分が管理者の立場だとすると、どうすれば>誰がいつどのサイトを見た、のかチェック出来るのでしょうか。 前働いていた会社。 私がネットサーフィンしていると黒い画面に赤文字でこうでてました。 「あなたは業務時間内に業務と関係の無いサイトを見ています! 直ちに接続をやめなさい!」 私のパソコンの画面に出ていたのです。 ^o^; えっと。その会社は独自ドメインを取っており、サーバーを設置していて、そのサーバーを経由しないと外部に接続できない設定になっておりました。 まさか、私が監視されていて、私の画面が管理者のモニターに映っていて、私が他見るたび、警告メッセージを私が使用しているパソコンのモニターに表示していたとは思いません。 なにかしらのキーワードにサーバーソフトが反応して、自動で警告を出していたのだと思います。 その警告発信ログを見れば一目瞭然ですよね。 誰のパソコンに警告を発したのか記録が残っているのだから。 会社はプロバイダーと同じ役目を果たしています。 プロバイダーはユーザーとwebサイトの橋渡しをします。 どのユーザーが何時何分にどういうサイトを要求したのか記録残ります。 だから、警察などが介入したら、しぶしぶそのログを閲覧させて、警察はそこから発信者がわかり、捕まえにいくのです。 それと同じ仕組みをあの会社のサーバーはしていたのだと思います。 >サーバーがキャッシュを保存するというのはどういう事なのでしょうか。 (通信データは全てサーバに残るという事でしょうか。) 普通のちゃんと管理された会社なら残すと思います。 ある会社では、毎日、バックアップしていました。 そして、サーバーがダウンすると、そのバックアップを ある人がちょんぼして間違って必要なメールを削除しちゃいました。 はいはい。。。。その人の分だけ取り出して戻しました。 一日1回バックアップとっていて、保存は1年間やってました。 バックアップの媒体はテープでした。 毎日 警備会社の人に渡していました。 警備会社では多分金庫に保存しているのだと思います。 必要な時電話して もってきてもらっていました。 又、メーラーの設定で、ダウンロード(受信したらサーバーから削除する or 保存する)って設定ができるでしょ? この削除設定権限をユーザーに与えなければ、メーラーの部分で削除したから、サーバーからも削除された とはならないです。 要は管理者がどう設定しているかです。 なにげなく、「あの~ ユーザーのメール 記録しています?」って聞いてみてはどうでしょうか。 わたしは聞いたことがあります。 保存していると答えが返ってきました。 ついでに「それ読んでいます?」って聞くと、憮然とされました。 「そんな暇ないわい」なのか「人のメールを読んでいると非難しているつもりなのか」 なのか その沈黙の理由はわかりませんでした。
お礼
丁寧なご回答有難う御座居ます。 追加で質問させて頂きたい事があります。 もし会社のPCでWEBメールを見ると、管理者はその内容を確認できるという事なんでしょうか。 WEBメールを見るには、本人でもパスワードを入力してサイトに入りますが、 管理者はパスワードを知らなくても、ログをたどって内容確認を出来るという事なんでしょうか。 そうすると管理者の前ではパスワードは無意味になってしまいますよね。 その辺りはどうなんでしょうか。 教えて下さい。 宜しくお願い致します。
- nick2038
- ベストアンサー率34% (55/160)
回答1、管理者権限を持つ人であれば、可能というより容易です。 回答2、管理方法によります。 非常に厳しく管理しているなら、Webメールもネットワークに繋がず別経路を通した場合もチェックできます。 Q&Aを追加します。。。 Q3、「覗き見」でしょうか? A3、正当な管理です。 ただし知った内容を目的外に利用するのは不当です。 Q4、会社で業務外時間に個人でメールを使用するのは? A4、会社が認めていない場合、横領です。 (禁じている場合、ではありません) 自分の機器・回線・電気等を使ってメールしましょう。
- hoihence
- ベストアンサー率20% (438/2093)
A1 可能性じゃなくて、実際に出来ますよ。 A2 会社のネットワークを使わなければいいのでは。
1.可能性はあります。大きな会社なら監視されていると考えたほうがいいです。 ネットワークを監視しなくても、あなたのPCをのぞけば、本来使っていないはずのOutlookのメールを保存する領域が膨らんでいることぐらいはすぐ分かります。 そして使っているPCが会社のもので、あなたのものでない限りは、見られるのを防ぐことはできません。(机の中だって覗いていいのですから) 2.メールの送信者、受信者の間でメールを暗号化する。 (もちろんどちらのPCにも専用ソフトを導入して、さらにメールソフトがその専用ソフトに対応している必要があります。面倒だから普及してないんですけどね・・・。) とりあえずプライベートのメールを会社でやりとりするのは止めたほうがいいです。日本では余り聞きませんが解雇の理由になりますし、会社の物を個人で使っているという意味では「横領」になります。 また、個人のメールを使っていることによってウィルスに感染し、それが社内に広まったりしたら損害賠償の対象になりかねませんよ。
- kigurumi
- ベストアンサー率35% (988/2761)
No.4です。 業務時間外でしたね・・・。 しかし、会社の器具を私用で使っているということになります。 よほど管理者と険悪な状態にならなければ、それで大問題になることは無いでしょう。 >(その人のPCから私のOutlook Express6を見る事は可能なのでしょうか。 >Outlook Express6の立ち上げにはパスワードを設定しています。 私のPCから他人のPCを動かすのは、権限を与えればできます。 共同パソコンに私のパソコンからアクセスできるようにしたことありますから。 (共同パソコン側から権限を与えた) しかし、特定のソフトにパスワードの設定がしてあれば、わたしはそのソフトを立ち上げることはできません。 しかし 大元のサーバー管理者はパスワードに関係なく、立ち上げることができると思うし、サーバーを通過しているので、記録は残ると思います。 正確には、サーバー管理者が所有しているパソコンからならアクセスできると思うので、管理者が他のスタッフにパソコンを触らせて業務を任していれば、その任された人はあなたのパソコンを自由にできると思います。 というか、私時々管理者のパソコンからしか操作できない事態になったが管理者いないとき、電話で許可得て、使って操作していましたから。 WEBメールで画面のみの場合、サーバーに残るのか? 確かに誰がいつどのサイトを見たということはわかるようですし、サーバーがキャッシュを保存していたら、メール内容も保存されるかもしれません。 が、私の知識では、画面で見た内容まで保存サーバーに全て保存されるかというと、保存されていたらサーバーのハードディスクはものすごい容量が必要になると思うし、仮に保存されていたとしても、毎日更新されているのではないかと思います。 バックアップを取っているでしょうから、そこには残って何年保存するかによりますが、一社員が不正を働いていたということが無い限り、さかのぼって記録を調べないと思います。 というとこで、WEBメールか、携帯電話で飛ばす。 できれば携帯でメールのやりとりをするのが一番無難だと思います。
お礼
ご回答有難う御座居ます。 業務時間外にテキストだけの非常に軽いデータ(特別大きなデータをやり取りしているという訳ではない)をちょっとしたやり取りに使っているだけなのですが、質問の仕方が悪かったみたいでみなさんに誤解を与えてしまったようで反省しています。 管理者が社内PCを管理するのは正当な業務なので、「覗き見」という表現は不適切でした。申し訳御座居ません。 もし宜しければ教えて頂きたいのは、どういう仕組みで管理者が他のPCを監視する事が出来るのかを知りたいです。 >誰がいつどのサイトを見たという事が分かる。 >サーバーがキャッシュを保存していたら、メール内容も保存される。 自分が管理者の立場だとすると、どうすれば>誰がいつどのサイトを見た、のかチェック出来るのでしょうか。 また>サーバーがキャッシュを保存するというのはどういう事なのでしょうか。 (通信データは全てサーバに残るという事でしょうか。) 宜しければ再度御指導お願い致します。
- kigurumi
- ベストアンサー率35% (988/2761)
NO.1さんと同じですが 質問1. サーバーを通過するので、サーバーに残り、あまりにもメールのやりとりが多くてサーバーに負荷をかけているとなると、管理者がログを見直し、誰がどんな仕事の内容のメールをしているのか確認するでしょう。 そして巨大メールを送っている人がいれば、注意を促すでしょう。 又、業務に関係のないメールを会社の機器を使ってやっていたとなれば、最悪業務怠慢 会社の器具を私物化したとしてクビもありえるでしょう。 質問2. 覗き見ではなく、管理者の権限で行われるものだと思います。 会社としてはコストをなるべく少なくし、通信状態を良好に保ちたいでしょうから、その管理を任されている人は、メール内容を閲覧する権限があります。 防止するには、サーバーを経由せず、パソコンに携帯電話を接続して、携帯で飛ばすやり方があると思います。 ただし、見つかれば「業務中になにやっているの?」と疑われ余計まずいことになるかも。 私の知り合いは、携帯用のキーボード買って、それで電車内でメールガシガシ打ってました。
- nekonyanko
- ベストアンサー率25% (146/573)
監視しようと思えばできると思います。 あなたのPCに接続しなくてもLAN内を流れているデータを見ると誰がどんなメールを送っているかとかどこにアクセスしてどんなページを見ているかとかはわかります。 Webメールを使用する場合は暗号化されているサイトのものを使う。ローカルに落とさずに(ブラウザ上で読み書きをする)するとまだ覗き見られる可能性は低くなるかと思います。
- ysk6406
- ベストアンサー率40% (237/589)
そのWebメールのサーバがSSLに対応していて、Outlook ExpressからもSSLで受信しているなら大丈夫でしょうが、そうでないなら、覗かれる可能性はあります。 (パケットキャプチャとか、色々方法があります。) また、Outlook Expressのメール保存フォルダが共有設定になっていれば、これも簡単に覗かれてしまいます。 参考までに、Outlook Expressのパスワード機能は、役に立たないと思って下さい。家に例えるなら「玄関だけ鍵をかけて、窓や勝手口は開けっ放しの状態」のような機能ですから。
お礼
ご回答有難う御座居ます。 >WebメールのサーバがSSLに対応していて、Outlook ExpressからもSSLで受信している。 この部分をもう少し具体的に教えて頂けないでしょうか。 どうすればSSLに対応する、もしくはOutlook Express6もSSLで受信するように出来るでしょうか。 御指導宜しくお願い致します。
- rmz1002
- ベストアンサー率26% (1205/4529)
1.可能。 2.ない。(あるとしてもこーとしか回答できない。) そもそも「会社のセキュリティ担当」が質問者さんのメールをチェックするのは「正当な業務」であり、逆に会社の資産(PCやら電気やら)を私的に利用している質問者さんのほうが問題のある行動です。
お礼
御礼が遅くなって申し訳御座居ません。 詳しくご説明して頂いて有難う御座居ました。業務時間外のWEBメールでもプライベートのメールは控えようと思います。有難う御座居ました。