この記事をtweetする このエントリーをはてなブックマークに追加


 運用コストを減らすワザ50(応用) 掲載日:2004/10/15
 情報漏洩対策

 情報漏洩リスクは、基礎編の試算により莫大なものとなることがわかった。また、個人情報保護法の完全施行が迫るいま、情報漏洩対策のための体制づくりはもはや待ったなしのスケジュールになってきている。情報漏洩防止のためにどのような道筋で何をしていけばよいのか、その考え方をここで整理してみよう。 情報漏洩対策イメージ



ポイントは3つ!情報漏洩対策の考え方
 情報漏洩防止対策には、ポリシーの策定や社内の意識の改革、組織改革など、情報システム部門の力だけではどうにもならない領域を含むのだが、有効な対策となりうる仕組みの多くが、情報システムと関係しているのも事実である。情報漏洩防止対策を企業として完備していくために、情報システム部門は多くの貢献が可能であろう。
 情報システムとの関係で対策を考える場合、そのポイントは次の3つになろう。

ポイント1:物理面でのアクセス制御
入退出管理:ドアコントロールなどと連動して働く本人認証(IDカードや指紋などのバイオメトリクス認証)、入退出情報の記録と管理・保管、ビデオ監視など。
端末利用者認証:IDカード、バイオメトリクス認証、パスワードなどによる本人以外のPC利用の禁止など。
不正PC接続防止:接続PCの識別、接続の制御など。

ポイント2:ソフト面でのアクセス制御
ファイルアクセスの制御:共有ファイルへのアクセスをユーザー権限に応じて制御する。
デバイスの利用制限:PCで利用可能なデバイス(USBなどを使った外部記憶装置等)の使用制限、デバイス利用履歴の取得など。
サーバーへのアクセス制御:重要サーバーへのアクセス制御・操作監視(管理者権限ユーザーの不正対策)。
ローカルデータの暗号化:モバイルPCなどのハードディスクやUSBメモリ、DVDなどの記憶媒体内の暗号化。

ポイント3:トレーサビリティの確保と抑止効果=ログの取得・保管・管理
ログの取得:アクセス制御のログ取得・取得行為の周知による抑止効果。
統合管理:ログを安全、効率的に管理。

 技術面からいえば、これらは「認証技術」、「暗号化技術」、「PC操作等のログ取得・保管・活用技術」という別の3つのキーワードにもまとめられるだろう。
 問題は、これらのポイントのすべてを徹底的に追求していこうとすると、コストが青天井でかかってしまうことだ。基礎編で情報漏洩のリスクの評価についてモデルを見たが、事件発生後の想定リスクが大きいからといって、防止対策コストも相応に大きくしてよいというわけにはいかないのは言うまでもない。

…この記事の続きは、会員限定です。  会員登録はこちら(無料)

続きを読むには・・・

会員登録をすると自動的にこの記事に戻り、続きが読めます。

会員登録(無料)・ログイン

このページの先頭へ

情報漏洩対策/どこまでやるか?「情報漏洩対策」」関連の情報を、チョイスしてお届けします

※キーマンズネット内の「情報漏洩対策」関連情報をランダムに表示しています。

情報漏洩対策」関連の製品

ALSI 情報漏洩対策シリーズ InterSafe ILP 【アルプス システム インテグレーション】 統合IT資産管理ツール QND 【クオリティソフト】 Webフィルタリングソフト InterSafe WebFilter 【アルプス システム インテグレーション】
DLP IT資産管理 フィルタリング
「ファイル暗号化」、「デバイス制御」、「ワークフロー機能」「セキュリティUSBメモリ作成」までトータルな情報漏洩対策を提供。 クライアントPCの現状把握や台帳作成などの基本的な資産管理や、セキュリティ管理、ライセンス管理、PC操作ログ取得、外部メディア制御など、総合的な管理が可能。 Webの閲覧やSNS、Webメール等の利用を規制・管理するソフトウェア。携帯キャリア独占の高品質データベースと使いやすさにこだわったログ分析機能を搭載。

情報漏洩対策」関連の特集


セキュリティやコンプライアンスへの対応が企業の信頼に関わるようになっている中、標的型攻撃対策に不可欠…



情報漏洩対策を万全にすると、一方で不便になってしまうもの…。自由度を維持したまま、漏洩対策を行う技術…



会社の成長スピードに対し、社内の様々なルールや仕組みの整備は追い着いていますか?上場した場合には内部…


情報漏洩対策」関連のセミナー

データ消去ソフト ディスクシュレッダー5 製品紹介セミナー 【パーソナルメディア】  

開催日 6月28日(水),7月12日(水),7月26日(水),8月23日(水),8月30日(水)   開催地 東京都   参加費 無料

データ消去ソフト「ディスクシュレッダー5」の製品紹介セミナーです。実機を用いたデモンストレーションなど、実際の消去作業をご覧いただきながら、製品説明をいたします…

データ消去ソフト サーバーディスクシュレッダー 製品セミナー 【パーソナルメディア】  

開催日 6月28日(水),7月12日(水),7月26日(水),8月23日(水),8月30日(水)   開催地 東京都   参加費 無料

データ消去ソフト「サーバーディスクシュレッダー」の製品紹介セミナーです。実機を用いたデモンストレーションなど、実際の消去作業をご覧いただきながら、製品説明をいた…

データ消去ソフト USBディスクシュレッダー 製品紹介セミナー 【パーソナルメディア】  

開催日 6月28日(水),7月12日(水),7月26日(水),8月23日(水),8月30日(水)   開催地 東京都   参加費 無料

データ消去ソフト「USBディスクシュレッダー」の製品紹介セミナーです。実機を用いたデモンストレーションなど、実際の消去作業をご覧いただきながら、製品説明をいたし…

「エンドポイントセキュリティ」関連 製品レポート一覧

このページの先頭へ

会員登録(無料)・ログインはこちらから

情報漏洩対策/どこまでやるか?「情報漏洩対策」」の記事を一部ご紹介しました。
会員登録を行い、ログインすると、「情報漏洩対策/どこまでやるか?「情報漏洩対策」」の記事の続きがお読みいただけます。


Myリストへ 印刷用ページへ

この記事をtweetする このエントリーをはてなブックマークに追加


この記事に掲載している情報は、掲載日時点のものです。変更となる場合がございますのでご了承下さい。


30000862


IT・IT製品TOP > エンドポイントセキュリティ > DLP > DLPのIT特集 > 特集詳細

このページの先頭へ

キーマンズネットとは

ページトップへ