この記事をtweetする このエントリーをはてなブックマークに追加


 運用コストを減らすワザ50(応用) 掲載日:2004/10/15
 情報漏洩対策

 情報漏洩リスクは、基礎編の試算により莫大なものとなることがわかった。また、個人情報保護法の完全施行が迫るいま、情報漏洩対策のための体制づくりはもはや待ったなしのスケジュールになってきている。情報漏洩防止のためにどのような道筋で何をしていけばよいのか、その考え方をここで整理してみよう。 情報漏洩対策イメージ



ポイントは3つ!情報漏洩対策の考え方
 情報漏洩防止対策には、ポリシーの策定や社内の意識の改革、組織改革など、情報システム部門の力だけではどうにもならない領域を含むのだが、有効な対策となりうる仕組みの多くが、情報システムと関係しているのも事実である。情報漏洩防止対策を企業として完備していくために、情報システム部門は多くの貢献が可能であろう。
 情報システムとの関係で対策を考える場合、そのポイントは次の3つになろう。

ポイント1:物理面でのアクセス制御
入退出管理:ドアコントロールなどと連動して働く本人認証(IDカードや指紋などのバイオメトリクス認証)、入退出情報の記録と管理・保管、ビデオ監視など。
端末利用者認証:IDカード、バイオメトリクス認証、パスワードなどによる本人以外のPC利用の禁止など。
不正PC接続防止:接続PCの識別、接続の制御など。

ポイント2:ソフト面でのアクセス制御
ファイルアクセスの制御:共有ファイルへのアクセスをユーザー権限に応じて制御する。
デバイスの利用制限:PCで利用可能なデバイス(USBなどを使った外部記憶装置等)の使用制限、デバイス利用履歴の取得など。
サーバーへのアクセス制御:重要サーバーへのアクセス制御・操作監視(管理者権限ユーザーの不正対策)。
ローカルデータの暗号化:モバイルPCなどのハードディスクやUSBメモリ、DVDなどの記憶媒体内の暗号化。

ポイント3:トレーサビリティの確保と抑止効果=ログの取得・保管・管理
ログの取得:アクセス制御のログ取得・取得行為の周知による抑止効果。
統合管理:ログを安全、効率的に管理。

 技術面からいえば、これらは「認証技術」、「暗号化技術」、「PC操作等のログ取得・保管・活用技術」という別の3つのキーワードにもまとめられるだろう。
 問題は、これらのポイントのすべてを徹底的に追求していこうとすると、コストが青天井でかかってしまうことだ。基礎編で情報漏洩のリスクの評価についてモデルを見たが、事件発生後の想定リスクが大きいからといって、防止対策コストも相応に大きくしてよいというわけにはいかないのは言うまでもない。

…この記事の続きは、会員限定です。  会員登録はこちら(無料)

続きを読むには・・・

会員登録をすると自動的にこの記事に戻り、続きが読めます。

会員登録(無料)・ログイン

このページの先頭へ

情報漏洩対策/どこまでやるか?「情報漏洩対策」」関連の情報を、チョイスしてお届けします

※キーマンズネット内の「情報漏洩対策」関連情報をランダムに表示しています。

情報漏洩対策」関連の製品

InterSafe IRM(インターセーフ アイアールエム) 【アルプス システム インテグレーション】 “ほぼ1情シス”のお悩み解決!グループウェア管理の負担を解消 【リスモン・ビジネス・ポータル】 PC操作記録 iDoperation SC 【NTTテクノクロス】
暗号化 グループウェア 統合ログ管理
ファイルを保存時に自動で暗号化する情報漏洩対策ソフト。パスワードが不要で、暗号化忘れを防止できるほか、利用権限設定も可能。 332万人以上のユーザが利用するグループウェア「desknet's NEO」のクラウドサービス版。導入実績4000社以上。メール/スケジュール/ワークフローなど、全25機能が利用可能。 サーバーやPCでの操作を録画して残せるPC操作記録ソフトウェア。管理サーバレスでの導入も可能で、初期コストを抑えつつ、より強固な情報漏洩対策を支援する。

情報漏洩対策」関連の特集


Vista移行で見直すべき「クライアントセキュリティ対策」。今回はVistaの機能も考慮しつつどのよ…



たった一通のうっかりミスで、クビはおろか企業存続の危機に…。その前にメール誤送信による被害事例と対策…



多種類のWANサービスが提供されている今IP-VPN独自の強みを活かす「使い分け法」とは!?最新事情…


情報漏洩対策」関連のセミナー

データ消去ソフト サーバーディスクシュレッダー 製品セミナー 【パーソナルメディア】  

開催日 11月29日(水),12月6日(水),12月20日(水),1月17日(水),1月31日(水)   開催地 東京都   参加費 無料

データ消去ソフト「サーバーディスクシュレッダー」の製品紹介セミナーです。実機を用いたデモンストレーションなど、実際の消去作業をご覧いただきながら、製品説明をいた…

SS1オンラインセミナー 【ディー・オー・エス】  

開催日 12月15日(金)〜8月31日(金)   開催地 オンラインセミナー   参加費 無料

株式会社ディー・オー・エスでは、IT資産管理ソフト「System Support best1(SS1)」を用いた、IT資産管理/情報漏洩対策の課題解決をテーマと…

データ消去ソフト ディスクシュレッダー6 製品紹介セミナー 【パーソナルメディア】  

開催日 11月29日(水),12月6日(水),12月20日(水),1月17日(水),1月31日(水)   開催地 東京都   参加費 無料

データ消去ソフト「ディスクシュレッダー6」の製品紹介セミナーです。実機を用いたデモンストレーションなど、実際の消去作業をご覧いただきながら、製品説明をいたします…

「エンドポイントセキュリティ」関連 製品レポート一覧

このページの先頭へ

会員登録(無料)・ログインはこちらから

情報漏洩対策/どこまでやるか?「情報漏洩対策」」の記事を一部ご紹介しました。
会員登録を行い、ログインすると、「情報漏洩対策/どこまでやるか?「情報漏洩対策」」の記事の続きがお読みいただけます。


Myリストへ

この記事をtweetする このエントリーをはてなブックマークに追加


この記事に掲載している情報は、掲載日時点のものです。変更となる場合がございますのでご了承下さい。


30000862


IT・IT製品TOP > エンドポイントセキュリティ > DLP > DLPのIT特集 > 特集詳細

このページの先頭へ

キーマンズネットとは

ページトップへ