B BROCENT

ノートパソコン40台と、失われた記録

香港発の複合シナリオ。オフィス縮小移転を進める専門サービス企業が、移転作業中に倉庫を開け、消去ログも破棄記録もない退役ノートパソコン40台を見つける。認証されたIT資産処分プロセスが実際に何を証明するのか、そしてなぜそれは一回限りの片付けではなく、継続的なマネージドITプランの一部であるべきなのか。

古いオフィス機器と散乱したバインダーで埋め尽くされた、雑然として放棄されたような倉庫。香港のオフィス移転が開けさせる、退役ノートパソコンとサーバーが詰まったキャビネットを象徴している
要約: オフィス縮小移転を進めていた香港の専門サービス企業が、移転作業中に倉庫を開けたところ、数年かけて一台ずつ積み上がった退役ノートパソコン40台と、故障したサーバー3台が出てきた。「これらは退役前にデータ消去されたのか」という問いへの正直な答えは「誰にもわからない」だった——この問題が表面化したのは、移転が誰かにその扉を開けさせたからにすぎない。認証されたIT資産処分は、この不確実性を、機器ごとの記録が残る証拠に変える。シリアル番号・処分方法・日付を記した破棄証明書こそ、監査人や保険会社が実際に確認したいものである。

なぜ倉庫問題は移転のときに表面化するのか

拠点を集約している香港企業——2フロアを1フロアに統合する、サテライトオフィスを手放す、あるいは賃貸契約更新のタイミングでより安いオフィスに移るだけであっても——は、ほぼ毎回同じ発見を経験する。旧オフィスのどこかには、倉庫や、使われていないデスク、あるいは施錠されたキャビネットがあり、そこには何年もかけて退役したハードウェアが静かに溜め込まれている。誰かがそれを方針として置いたわけではない。ノートパソコンを1台退役させる作業自体は5分で終わり、明確な締め切りもないため、適切に処分することが誰かの明文化された仕事になったことが一度もなかったのだ。

移転はその状況を変える。移転には確定した日付があり、搬出リストがあり、旧オフィスを決められた状態で返還してほしいと望むオーナーがいる。誰かがすべてのキャビネットを開け、中にある一つひとつの機器について、新オフィスに持っていくのか、売却するのか、処分するのかという3つの問いのいずれかに答えなければならない。まさにこの瞬間、老朽化したPCやサーバーで埋まった倉庫は、背景にあるただの雑然としたものから、能動的な意思決定の対象へと変わる——たいていの場合、誰も予定していなかった、誰も自信を持って下せない決定である。

これは特定の一社に限った問題ではない。香港の専門サービス業や貿易業では、これはほぼ普遍的に見られる状況だ。従業員規模は数十人から百数十人程度で、IT機能は専任部門ではなくゼネラリストが兼務することが多く、ある年に退役するハードウェアの量は、それ専用の処分契約を結ぶには小さすぎる——移転が起きて初めて、「対応するには少なすぎる」と先送りされ続けてきた10年分がまとめて表面化するまでは。ITオフィス移転サービスの利用を検討している企業は、想定以上の頻度で、まさに同じタイミングでこのハードウェアの問題にも直面していることに気づく。二つの問題が同じ倉庫を共有しているからだ。

シナリオ:ノートパソコン40台、サーバー3台、記録なし

従業員40〜70名規模の香港の専門サービスまたは貿易会社を想像してほしい。計画された縮小移転の一環として、より広く古いオフィスから、より小さく効率的な新オフィスへ移ろうとしている。この会社は10年以上にわたって事業を続けてきた。ノートパソコンは支給され、3〜4年使われたのち交換されてきた——故障したから、役割が変わったから、あるいは単純に使い続けるには遅すぎるようになったから、と理由はさまざまだ。そのたびに、退役した機器は同じキャビネットに入れられた。キャビネットに入れるほうが、どうするか決めるより早かったからであり、誰もその判断を求められたことがなかったからだ。

移転が発表される頃には、そのキャビネットにはノートパソコン40台と、数年前のハードウェア更新で退役したサーバー3台が収まっている。移転の承認を任された総務ディレクターがキャビネットの扉を開け、これまで誰も問わなかった問いを口にする——これらは退役前にデータ消去されたのか。比較的新しいものについては、されているかもしれない——当時退役を担当した誰かが工場出荷時リセットを実行したかもしれないし、していないかもしれない。最も古いものについては、この会社は経営権を2度変え、IT担当者も2度変わっているため、もはや誰に聞けばよいかわからない。消去ログはない。破棄記録もない。どのノートパソコンが誰に支給されていたかという台帳もない。つまり、どの機器にどの顧客のデータが入っていた可能性があるかを知るすべがない。

これは不注意についての物語ではない。処分に担当者もなく、締め切りもない状態で、既定として起こることである。途中のひとつひとつの判断——「とりあえずキャビネットに入れておこう」——は、それ単体で見れば理にかなっていた。移転は、こうした個々には理にかなった判断のすべてを一度に見直させるだけの重みを持つ、最初の出来事にすぎない。そしてその見直しが明らかにするのは、顧客や保険会社、監査人が当然尋ねる権利を持つ問いに、誰も答えられないという事実である。

所在不明のノートパソコン40台が実際に招くコスト

もはや日常的な問いに答える証拠がない。 ISO 27001のサーベイランス監査、顧客からのベンダーセキュリティ調査票、あるいはサイバー保険の更新では、「退役したハードウェアをどう処分し、どのような証拠を保持しているか」という何らかの問いが、ますます標準的に含まれるようになっている。「たぶん消去したはずだ」は証拠にならない。フレームワークや保険会社が明示的に確認する管理項目に対する答えが欠けていること自体が指摘事項となり、しかも顧客の機密性に関わるデータ取り扱いの管理項目における指摘は、他の項目よりも精査が強まる傾向がある。

理論ではなく、現実のデータ漏えいリスク。 一度も消去されていない、あるいは工場出荷時リセットのみで認証された消去を経ていないノートパソコンには、復元可能なデータが残っている可能性がある——顧客ファイル、やり取りのメール、財務記録、ブラウザにキャッシュされたログイン情報などだ。専門サービスや貿易会社が保有しているのは、まさに顧客が機密とみなすであろう種類のデータである。認証された破棄を経ずにオフィスを出た機器は、誰かが電源を入れた瞬間に発生するデータセキュリティインシデントを待っている状態に等しい。

データ面とは別に存在する、環境規制上の露出。 香港も、Brocentが事業を展開する他の市場と同様、電子廃棄物の処分を規律する環境規制を持っている。倉庫にあるハードウェアが、最終的に認証されたリサイクル業者を経由せず一般廃棄物として捨てられれば、そこにデータが残っているかどうかにかかわらず、それ自体が独立した規制上の問題となる。

取り逃がされる残存価値。 キャビネットの中にある比較的新しい退役機器の一部には、まだ転売や下取りとしての市場価値が残っている可能性がある。有効な使用期間を過ぎたあとさらに数年放置されるたびに、その価値は月を追うごとに目減りしていく。計画的にハードウェアを処分することのない会社は、その価値を一度も回収できないままになる。

誰も判断を引き受けたがらないために止まる移転スケジュール。 これはもっとも目に見えやすく、もっとも事前に計画しにくいコストである。キャビネットの中身をどう扱うかについては誰かがサインしなければならず、総務ディレクターがそのドライブに何が残っている可能性があるかを理解した時点で、「とにかく捨てる」は、ほとんどの人が自分の名前で署名したくない判断になる。結果として実務上は、ハードウェアの問題が、他はスケジュールどおり進んでいた移転全体を止める項目になりがちだ——処分作業そのものが遅いからではなく、その判断を下す準備を事前に整えていた人が誰もいなかったからである。

Brocentの見解:処分は破棄の問題であると同時に、記録の問題である

技術的な観点だけで見れば、退役したドライブ上のデータを破棄すること自体は、十分に理解されており、正しく行うこと自体はさほど難しくない。消去する、粉砕する、あるいは消磁する——それでデータは失われる。はるかに難しいのは、事後に——まさに移転がこれを表沙汰にする——その場にいなかった誰か、すなわち監査人、保険会社、顧客のセキュリティチーム、あるいは1年後の自社の経営陣を納得させられる形で、それが実際に行われたことを証明することだ。

これこそ、このような倉庫が露呈させるギャップである。この会社は、これら40台のノートパソコンの大半について、当時のデータ破棄をそれなりに適切に行っていた可能性は高い。問題は、「おそらく問題ないはずだ」は管理策ではないということだ。シリアル番号・使用した方法・日付を記した破棄証明書があって初めて、「消去したはずだ」という思い込みは、監査人が資産台帳と実際に照合できるものへと変わる。この記録がなければ、組織はどのノートパソコンが適切に消去され、どれがそうでないかを区別できない。つまり、すべての機器を未解決のリスクとして扱わざるを得なくなる——これがまさに、この香港のオフィスが直面していた状況である。

だからこそBrocentは、IT資産処分を、破棄作業を核としつつも、それを取り巻く記録作業として捉えている。破棄方法自体も重要であり、正しく実施される。しかし顧客が実際に手元に残し、機器そのものが処分されてから数か月、あるいは数年後にも実際に使うことになる成果物は、その文書記録——収集時点から始まる管理連鎖、機器ごとの証明書、そして統合された処分報告書である。

認証された処分作業が実際どのようなものか

BrocentのIT資産処分サービスは、まさにこの記録重視のアプローチを軸に設計されている。その具体的な流れは説明する価値がある。記録の残らない倉庫にずっと欠けていたのがこの部分だからだ。

回収作業は現地棚卸から始まる。機器が動かされる前に、一台ずつタグ付けと撮影が行われ、顧客自身の資産台帳と照合して記録される。これにより、何かが起こる前の時点で搬出台数について双方の合意が成立する。その後、機器は文書化された管理連鎖のもとで梱包・輸送され、輸送中は施錠されたセキュアなコンテナに封印される。オフィスを出た瞬間から処理が完了するまで、途切れることのない管理記録が続く——機器の所在が分からなくなる空白は存在しない。

データ破棄自体は画一的ではなく、機器に応じた適切な方法で行われる。HDD、SSD、モバイル機器など大半のストレージメディアは、認証済みソフトウェア消去(Blancco)によりNIST 800-88または同等の基準まで処理され、消去の瞬間にシリアル番号とタイムスタンプ入りの改ざん不能な機器ごとの消去レポートが生成される。物理破壊が必要、あるいは望まれる場合——磁気メディアの消磁、物理的に読み取り不能にする必要があるドライブの機械的破砕や折り曲げ——にも対応可能で、該当する機器については補足的な証拠として写真・動画も撮影される。ルーター、スイッチ、ファイアウォールなどのネットワーク機器は、専門的な工場出荷時リセットを経て、設定情報とアクセス資格情報を消去する。これにより、転売やリサイクルに回される機器にそうした情報が残ることはない。

プロセスの最後には、すべての機器が1枚の処分証明書にまとめて記録される:シリアル番号、資産タグ、機器種別、破棄方法、破棄日、そして機器ごとの個別証明書番号——これこそ、消去記録を持たない倉庫がこれまで一度も持ったことのない書類である。実際に転売や下取りとしての価値が残っている機器については、顧客の希望があれば、破棄ではなく再販ルートに回すことができ、処分費用の相殺につながる。それ以外はすべて、認証された電子廃棄物リサイクルへと進み、埋立てゼロで処理され、ESGリサイクル証明書が発行される。これにより環境面の問題も同時に解決する。

本稿のシナリオのように移転を控えている会社にとって、最終的な効果は明快だ。倉庫は空になり、不確実性の代わりに、総務ディレクターが監査人にも、保険会社にも、自社の経営陣にも直接手渡せる報告書が手元に残る。かつて未解決だった一台一台の機器には、いまや明確な名前と日付が付いている。

香港企業が退役ハードウェアを扱う3つの方法

そのまま廃棄する

  • 内容: 退役したノートパソコンやサーバーを、一般廃棄物として処理する、または確認の取れない業者に引き取らせる。理由は「どうせ古いハードウェアだから」であり、移転の最中には誰も適切に対応する時間がない。
  • コスト: 請求書上のコストはゼロだが、実質的で上限のない下振れリスクを抱えることになる。ドライブに何が入っていたかの記録は一切残らず、監査や保険の質問票に提示できる証拠もなく、顧客データが入った機器が本来行くべきでない場所に流れ着く現実的な可能性がある。また、認証されたリサイクル業者を利用することで本来避けられる環境上のリスクも生じる。
  • 向いている相手: 専門サービスや貿易会社の退役機器で、顧客の機密データが残っていないケースはほぼ存在しない——つまり事実上、誰にも向いていない。

自社でデータ消去してから売却する

  • 内容: 社内の担当者が、各機器を売却または寄付する前に、工場出荷時リセットや民生用の消去ツールを自ら実行する。「これで十分だろう」という前提に基づく。
  • コスト: 管理されたプロセスより前段では速く安いが、管理連鎖の記録も証明書も残らない。民生用の消去ツールは、NIST 800-88または同等基準に基づく認証済み消去とは同一ではなく、大半ではなくすべての機器で正しく実行されたことを裏付ける独立した証拠も存在しない。
  • 向いている相手: 機微な情報が一切ない個人所有機器が数台ある程度の場合。顧客のベンダーセキュリティ調査票やISO 27001の管理項目に対しては通用しない。「自分たちで消去した」は単なる主張であり、記録ではないからだ。

破棄証明書付きの認証された処分

  • 内容: 管理されたプロバイダーが文書化された管理連鎖のもとで機器を回収し、機器ごとに適合する認証済みの標準化された方法でデータを破棄したうえで、機器ごとの証明書と統合された処分報告書を発行する。
  • コスト: 機器の量と種類に応じて価格設定されたサービス。その対価として、この問題を恒久的に解決する文書が手に入る。
  • なぜ通用するのか: 3つの方法の中で唯一、単なる保証ではなく証拠を生み出す方法である——すべての機器にシリアル番号、方法、日付が付き、これこそがISO 27001の監査人、サイバー保険の更新審査、あるいは顧客自身のセキュリティレビューが実際に確認したいものである。

よくある質問

データ消去だけで十分か、それとも物理破壊が必要か

これは機器そのものと、そこに保存されていたデータの機密性によって異なる。大半の業務用ノートパソコンやサーバーについては、認証済み消去で通常十分であり、正しく実行されたNIST 800-88消去は、関連するフレームワークや規制当局から認められている。物理破壊(粉砕、折り曲げ、消磁)は通常、故障して確実な消去ができないドライブや、顧客あるいは規制当局が明示的に要求するケースのために取っておかれる。適切に運用されている処分サービスは、すべてに同じ手法を一律で適用するのではなく、機器に応じた方法を選択する。

破棄証明書は実際に何を証明するのか

破棄証明書は、特定の機器を——シリアル番号によって——特定の破棄方法と特定の日付に結びつけるものであり、事後に再構築されたものではなく、消去または破棄が発生した瞬間に生成される。これは、任意の一台について「このデバイスのデータは破棄されたか、どのように、いつ」という問いに答えるための証拠であり、記録のない倉庫にはまさに答えられない問いである。

古いハードウェアをリサイクルしながら、データセキュリティ要件も満たせるか

満たせる。しかもこの二つは代替関係ではなく、順番に発生すべきものである。データ破棄——ストレージメディアの消去または物理破壊——を先に行い、その後で初めて機器は電子廃棄物リサイクルの工程に進む。責任あるプロセスは、データがそのまま残った機器をリサイクル業者に送ることは決してない。破棄証明は、ハードウェアがリサイクルされる前に発行されるものであり、リサイクルの代わりになるものではない。

オフィス移転の期間中、資産処分にはどれくらいの時間がかかるか

数量によって異なるが、回収と文書化の部分は、移転の他の工程を妨げるのではなく、並行して進められるよう設計されている。現地棚卸と回収は、通常、移転の他の作業と同じ時間枠内で予定でき、証明書と処分報告書は処理完了後に発行される。現実的な計画のポイントは、最終的な現地確認でキャビネットを発見するのではなく、移転スケジュールの早い段階でハードウェアの問題を提起することであり、後者こそが処分をスケジュール上のリスクに変えてしまう原因である。

残存価値のないハードウェアはどうなるのか

一般廃棄物ではなく、認証された電子廃棄物リサイクルの工程に進み、埋立てゼロで処理され、環境面の記録を締めくくるリサイクル証明書が発行される。残存価値の有無は、機器が物理的にどこへ向かうかに影響するだけであり、まずデータが破棄されたことを証明するという要件を変えるものではない。

これはISO 27001やSOC 2の監査に役立つか

役立つ。これは処分報告書と機器ごとの証明書のもっとも直接的な用途のひとつである。両フレームワークとも、機器の安全な処分または再利用に関する管理項目を含んでおり、監査人は通常、意図の説明ではなく証拠を求める。すべての資産、破棄方法、証明書番号を記載した統合処分報告書は、まさにこの管理要件を満たす成果物であり、管理された処分プロセスの通常のアウトプットとして生成するほうが、事後に再構築するよりもはるかに容易である。

今回は数台しかないが、管理されたプロセスは大げさすぎないか

キャビネットの中の数量は、通常この判断の正しい基準にはならない。リスクは数量に比例して縮小するわけではないからだ——未解決の顧客データが残った1台のノートパソコンは、それでも現実のリスクエクスポージャーであり、1枚の証明書の欠如は、それでも監査の管理項目における欠落である。数量とともに変わるのは利便性であり、必要性ではない。数量が多いバッチはエンジニアの現地対応を1日確保するに値し、少ないバッチは、単独の稼働を組まなくても、既存の移転作業やハードウェア更新プロジェクトに組み込めることが多い。

ハードウェア処分の位置づけ:一回限りの電話ではなく、継続的な計画の一部として

避けるべき誤りは、この移転を一度きり問題を解決する機会として扱い、その後の10年間で退役するノートパソコンが、新オフィスの中に同じようなキャビネットとして再び積み上がっていくのを放置することだ。一度の処分プロジェクトは、現在の滞留分を一掃し、今回の移転に必要な証明書を発行する。次の賃貸契約更新で同じ発見が繰り返されるのを防ぐのは、ハードウェア処分をたまに行う緊急の片付けではなく、IT管理の恒常的な一部として扱うことである。

これこそが、BrocentのマネージドIT支援プランの中でIT資産処分が果たす役割だ。すでに機器の稼働期間を管理している資産追跡、パッチ管理、エンドポイントセキュリティと並んで、計画的で記録の残る処分プロセスが用意されている。これにより、ノートパソコンがサービスを退役する際にも、導入時と同じ規律が適用され、たまたま机を片付けている誰かに委ねられることがなくなる。この規模の香港の専門サービスや貿易会社であれば、移転そのもののために既に進行しているITオフィス移転の作業と、これは自然に組み合わせられることが多い——同じ訪問で、倉庫を一つ空にすると同時に、次の倉庫が誰にも気づかれないまま積み上がっていくのを止める恒常的なプロセスを構築できる。

現実的な出発点は、その場で新しい契約にサインする決断ではない。キャビネットの中に実際に何があるのか、マネージドITプランが今後何をカバーするのか、そして貴社のような規模の企業にとって現在の料金体系がどのようなものかについての会話である——お問い合わせいただければ、仮定のシナリオではなく、貴社の実際の資産状況を一緒に整理していく。

共有:

今すぐ行動を

インサイトをビジネスのITロードマップへ。

APACのITエキスパートと15分間の無料相談をご予約ください。現在の環境を確認し、24時間以内にカスタマイズされたITロードマップを提供します。

📋

無料チェックリスト

中国大陸へのIT展開前に確認すべき10の重要事項

PIPL準拠、ネットワーク分割、バイリンガルヘルプデスクの設定など、中国での初日に必要なすべてのIT準備。

チェックリストを申請 →