この記事をtweetする このエントリーをはてなブックマークに追加


 運用コストを減らすワザ50(応用) 掲載日:2004/10/15
 情報漏洩対策

 情報漏洩リスクは、基礎編の試算により莫大なものとなることがわかった。また、個人情報保護法の完全施行が迫るいま、情報漏洩対策のための体制づくりはもはや待ったなしのスケジュールになってきている。情報漏洩防止のためにどのような道筋で何をしていけばよいのか、その考え方をここで整理してみよう。 情報漏洩対策イメージ



ポイントは3つ!情報漏洩対策の考え方
 情報漏洩防止対策には、ポリシーの策定や社内の意識の改革、組織改革など、情報システム部門の力だけではどうにもならない領域を含むのだが、有効な対策となりうる仕組みの多くが、情報システムと関係しているのも事実である。情報漏洩防止対策を企業として完備していくために、情報システム部門は多くの貢献が可能であろう。
 情報システムとの関係で対策を考える場合、そのポイントは次の3つになろう。

ポイント1:物理面でのアクセス制御
入退出管理:ドアコントロールなどと連動して働く本人認証(IDカードや指紋などのバイオメトリクス認証)、入退出情報の記録と管理・保管、ビデオ監視など。
端末利用者認証:IDカード、バイオメトリクス認証、パスワードなどによる本人以外のPC利用の禁止など。
不正PC接続防止:接続PCの識別、接続の制御など。

ポイント2:ソフト面でのアクセス制御
ファイルアクセスの制御:共有ファイルへのアクセスをユーザー権限に応じて制御する。
デバイスの利用制限:PCで利用可能なデバイス(USBなどを使った外部記憶装置等)の使用制限、デバイス利用履歴の取得など。
サーバーへのアクセス制御:重要サーバーへのアクセス制御・操作監視(管理者権限ユーザーの不正対策)。
ローカルデータの暗号化:モバイルPCなどのハードディスクやUSBメモリ、DVDなどの記憶媒体内の暗号化。

ポイント3:トレーサビリティの確保と抑止効果=ログの取得・保管・管理
ログの取得:アクセス制御のログ取得・取得行為の周知による抑止効果。
統合管理:ログを安全、効率的に管理。

 技術面からいえば、これらは「認証技術」、「暗号化技術」、「PC操作等のログ取得・保管・活用技術」という別の3つのキーワードにもまとめられるだろう。
 問題は、これらのポイントのすべてを徹底的に追求していこうとすると、コストが青天井でかかってしまうことだ。基礎編で情報漏洩のリスクの評価についてモデルを見たが、事件発生後の想定リスクが大きいからといって、防止対策コストも相応に大きくしてよいというわけにはいかないのは言うまでもない。

…この記事の続きは、会員限定です。  会員登録はこちら(無料)

続きを読むには・・・

会員登録をすると自動的にこの記事に戻り、続きが読めます。

会員登録(無料)・ログイン

このページの先頭へ

情報漏洩対策/どこまでやるか?「情報漏洩対策」」関連の情報を、チョイスしてお届けします

※キーマンズネット内の「情報漏洩対策」関連情報をランダムに表示しています。

情報漏洩対策」関連の製品

セキュリティUSBメモリ作成ソフト InterSafe SecureDevice 【アルプス システム インテグレーション】 情報漏洩対策+資産管理ツール MaLion 5 【インターコム】 ログ管理ツール『ALog SMASH』 【網屋】
暗号化 IT資産管理 統合ログ管理
・汎用のUSBメモリを、管理コンソールでカスタマイズしてセキュリティ機能をつけたものに変換。
・USBメモリの有効期限超過時にはデータの破棄機能も搭載。
情報漏洩対策とIT資産管理・SAMを網羅したクライアントPC運用管理ソフト。充実した操作監視・制限機能や管理者負担の軽減に配慮した導入・運用支援機能が特長。 サーバにある重要データに「いつ、誰が、何をしたか」を記録する製品。対象サーバに直接インストールするため、ログサーバが不要。PCへのエージェントインストールも不要。

情報漏洩対策」関連の特集


法制度対応や業務監査、情報漏洩対策の一環として普及し、セクハラ/パワハラ被害などのコンプラ違反突き止…



リース切れPCや廃棄PCのHDD、ちゃんとデータ消去してますか?えッ!面倒だからしてない?そんなアナ…



332人にUTM(統合脅威管理)の導入状況を調査。この1年で標的型攻撃への対策を重視する声が大幅増加…


情報漏洩対策」関連のセミナー

Citrix XenApp/XenDesktop 製品紹介セミナー 【アシスト】  

開催日 8月2日(水)   開催地 東京都   参加費 無料

業務アプリケーションの仮想化以外にも、BYODや在宅勤務などのワークスタイル変革、情報漏洩対策など、クライアント仮想化の利用シーンが広がってきています。本セミナ…

Citrix XenApp/XenDesktop 製品紹介セミナー 【アシスト】  

開催日 6月16日(金)   開催地 東京都   参加費 無料

業務アプリケーションの仮想化以外にも、BYODや在宅勤務などのワークスタイル変革、情報漏洩対策など、クライアント仮想化の利用シーンが広がってきています。本セミナ…

データ消去ソフト USBディスクシュレッダー 製品紹介セミナー 【パーソナルメディア】  

開催日 5月31日(水),6月14日(水),6月28日(水),7月12日(水),7月26日(水)   開催地 東京都   参加費 無料

データ消去ソフト「USBディスクシュレッダー」の製品紹介セミナーです。実機を用いたデモンストレーションなど、実際の消去作業をご覧いただきながら、製品説明をいたし…

「エンドポイントセキュリティ」関連 製品レポート一覧

このページの先頭へ

会員登録(無料)・ログインはこちらから

情報漏洩対策/どこまでやるか?「情報漏洩対策」」の記事を一部ご紹介しました。
会員登録を行い、ログインすると、「情報漏洩対策/どこまでやるか?「情報漏洩対策」」の記事の続きがお読みいただけます。


Myリストへ 印刷用ページへ

この記事をtweetする このエントリーをはてなブックマークに追加


この記事に掲載している情報は、掲載日時点のものです。変更となる場合がございますのでご了承下さい。


30000862


IT・IT製品TOP > エンドポイントセキュリティ > DLP > DLPのIT特集 > 特集詳細

このページの先頭へ

キーマンズネットとは

ページトップへ