この記事をtweetする このエントリーをはてなブックマークに追加


 運用コストを減らすワザ50(応用) 掲載日:2004/10/15
 情報漏洩対策

 情報漏洩リスクは、基礎編の試算により莫大なものとなることがわかった。また、個人情報保護法の完全施行が迫るいま、情報漏洩対策のための体制づくりはもはや待ったなしのスケジュールになってきている。情報漏洩防止のためにどのような道筋で何をしていけばよいのか、その考え方をここで整理してみよう。 情報漏洩対策イメージ



ポイントは3つ!情報漏洩対策の考え方
 情報漏洩防止対策には、ポリシーの策定や社内の意識の改革、組織改革など、情報システム部門の力だけではどうにもならない領域を含むのだが、有効な対策となりうる仕組みの多くが、情報システムと関係しているのも事実である。情報漏洩防止対策を企業として完備していくために、情報システム部門は多くの貢献が可能であろう。
 情報システムとの関係で対策を考える場合、そのポイントは次の3つになろう。

ポイント1:物理面でのアクセス制御
入退出管理:ドアコントロールなどと連動して働く本人認証(IDカードや指紋などのバイオメトリクス認証)、入退出情報の記録と管理・保管、ビデオ監視など。
端末利用者認証:IDカード、バイオメトリクス認証、パスワードなどによる本人以外のPC利用の禁止など。
不正PC接続防止:接続PCの識別、接続の制御など。

ポイント2:ソフト面でのアクセス制御
ファイルアクセスの制御:共有ファイルへのアクセスをユーザー権限に応じて制御する。
デバイスの利用制限:PCで利用可能なデバイス(USBなどを使った外部記憶装置等)の使用制限、デバイス利用履歴の取得など。
サーバーへのアクセス制御:重要サーバーへのアクセス制御・操作監視(管理者権限ユーザーの不正対策)。
ローカルデータの暗号化:モバイルPCなどのハードディスクやUSBメモリ、DVDなどの記憶媒体内の暗号化。

ポイント3:トレーサビリティの確保と抑止効果=ログの取得・保管・管理
ログの取得:アクセス制御のログ取得・取得行為の周知による抑止効果。
統合管理:ログを安全、効率的に管理。

 技術面からいえば、これらは「認証技術」、「暗号化技術」、「PC操作等のログ取得・保管・活用技術」という別の3つのキーワードにもまとめられるだろう。
 問題は、これらのポイントのすべてを徹底的に追求していこうとすると、コストが青天井でかかってしまうことだ。基礎編で情報漏洩のリスクの評価についてモデルを見たが、事件発生後の想定リスクが大きいからといって、防止対策コストも相応に大きくしてよいというわけにはいかないのは言うまでもない。

…この記事の続きは、会員限定です。  会員登録はこちら(無料)

続きを読むには・・・

会員登録をすると自動的にこの記事に戻り、続きが読めます。

会員登録(無料)・ログイン

このページの先頭へ

情報漏洩対策/どこまでやるか?「情報漏洩対策」」関連の情報を、チョイスしてお届けします

※キーマンズネット内の「情報漏洩対策」関連情報をランダムに表示しています。

情報漏洩対策」関連の製品

個人情報検出・管理ソフト 「PCFILTER」 【Jiransoft Japan】 IT資産管理ソフトSS1<System Support best1> 【ディー・オー・エス】 情報漏洩対策+資産管理ツール MaLion 5 【インターコム】
暗号化 IT資産管理 IT資産管理
マイナンバーや個人情報などの重要情報を含むファイルをPCやネットワークドライブから素早く見つけ出し、適切な対処と情報管理を行う。ソフトウェアのほか、SaaSでも提供。 IT機器などの最新情報をリアルタイムに把握・可視化し、資産・セキュリティ・ログの管理を効率化する。新機能のソフトウェア資産管理機能でコンプライアンス強化も支援。 情報漏洩対策とIT資産管理・SAMを網羅したクライアントPC運用管理ソフト。充実した操作監視・制限機能や管理者負担の軽減に配慮した導入・運用支援機能が特長。

情報漏洩対策」関連の特集


既存ワークフローユーザが直面している悩みを見事に解決する「使える」機能が満載、最新ツールによる課題解…



IT担当者644人を対象に「シングルサインオンの導入状況」を調査。導入のきっかけや重視ポイントなどか…



機密情報保護や情報漏洩による企業リスク低減として利用が進み、2014年度は12億円が見込まれるDLP…


情報漏洩対策」関連のセミナー

データ消去ソフト ディスクシュレッダー5 製品紹介セミナー 【パーソナルメディア】  

開催日 12月21日(水),1月11日(水),1月25日(水),2月8日(水),2月22日(水)   開催地 東京都   参加費 無料

データ消去ソフト「ディスクシュレッダー5」の製品紹介セミナーです。実機を用いたデモンストレーションなど、実際の消去作業をご覧いただきながら、製品説明をいたします…

プライベートセキュリティセミナー 【丸紅ITソリューションズ/NRIセキュアテクノロジーズ/TCSI/ボックスジャパン】  

開催日 2月15日(水)   開催地 東京都   参加費 無料

企業の情報漏洩事故は後を絶たない現在、一方企業が保有する情報の重要性が増すばかりです。情報漏洩は、企業の存続に影響を与える脅威であり、データの「入口」、「端末」…

Citrix XenApp/XenDesktop 製品紹介セミナー 【アシスト】  

開催日 2月1日(水)   開催地 東京都   参加費 無料

業務アプリケーションの仮想化以外にも、BYODや在宅勤務などのワークスタイル変革、情報漏洩対策など、クライアント仮想化の利用シーンが広がってきています。本セミナ…

「エンドポイントセキュリティ」関連 製品レポート一覧

このページの先頭へ

会員登録(無料)・ログインはこちらから

情報漏洩対策/どこまでやるか?「情報漏洩対策」」の記事を一部ご紹介しました。
会員登録を行い、ログインすると、「情報漏洩対策/どこまでやるか?「情報漏洩対策」」の記事の続きがお読みいただけます。


Myリストへ 印刷用ページへ

この記事をtweetする このエントリーをはてなブックマークに追加


この記事に掲載している情報は、掲載日時点のものです。変更となる場合がございますのでご了承下さい。


30000862


IT・IT製品TOP > エンドポイントセキュリティ > DLP > DLPのIT特集 > 特集詳細

このページの先頭へ

キーマンズネットとは

ページトップへ