PC Online パソコン&モバイル、インターネット情報とソフトウエア活用サイト

本文へジャンプ

特設サイト一覧
ホーム > セキュリティ > セキュリティ対策 > 目次

2009年3月3日 page:1/2次へ

『お金持ち向け』対策からの脱却

三輪信雄=S&Jコンサルティング 代表取締役

印刷ページ
  • このエントリーをはてなブックマークに追加
  • Clip to Evernote
  • mixiチェック
「あとで読む」機能の使い方
(執筆時の情報に基づいており、現在では異なる場合があります)

 企業がセキュリティ対策を行う場合、多くの場合セキュリティ対策の推進者がいて、様々なリスクや現状システムとの組み合わせ、企業文化、そして何より予算とのバランスで今やるべきことを決めていると思います。

 一般的に考えると、いわゆるハッカー(攻撃者)やウイルス、故意や過失による情報漏えいをいかに防ぐか、という観点での対策を講じると思われますが、それだけでは組織は守れません。いくら努力しても事故は起こるものだからです。1000人を超えるような組織であれば事故なんて珍しくありません。かばんや携帯電話の紛失、パソコンの社内からの盗難などはゼロにはならないからです。

また、最近のような経済状況では、経営者にとってはやむを得ない一面があるかもしれませんが、コストを抑制するためにワークシェアリングや残業規制、リストラ、希望退職、ボーナスカット、給与カットなどが行われます。そのような会社では、会社に対する社員の忠誠心が失われてしまい、IT機器の盗難や社内データを持ち出しての転職などが起こることは珍しくありません。

 このような容易には防げそうもない事故に対しては「何とかして防ぐ」努力よりも「起こるのは仕方がないが対策の努力はしていたことを示せればいい」と考えるのも一つの方法でしょう。前述のような事故を最小限の被害に食い止める技術的対策なども考えられますが、その導入コストを捻出できない場合には、より安価で「努力していたことが示せる」というソリューションも選択肢になってもいいでしょう。少なくとも、何もしないよりはマシです。

 ただし、「努力していた」は他者に「具体的に示せる」ことが必要で、「気をつけるように日頃から通達していた」という口だけの対策では、被害者や取引先に認められるのは難しいことは言うまでもありません。少なくとも「ログを取っている」「入退室記録やカメラの画像で当日の出入りは確認できる」「データを暗号化していた」などの具体的な施策がないと納得してもらえないでしょう。

 しかし、後者の具体的な施策についても、顧客企業とセキュリティベンダーが考える内容には大きな隔たりがあります。どのような隔たりなのか、ある事例を紹介しましょう。


連載目次(新着順)

関連記事

キーワード

ログ解析

ショッピング

最新ランキング

PC Online会員登録

最新刊のご案内

最新の誌面から

  • 日経パソコン 2012年2月13日号

    日経パソコン 2012年2月13日号

    パソコンを仕事と生活に活かす総合情報誌
    ・Vista/XPから脱出せよ
    ・「2012年型パソコン」を読み解く
    ・ビジネスプリンター購入ガイドほか

  • 日経PCビギナーズ 2012年3月号

    日経PCビギナーズ 2012年3月号

    パソコン初心者応援マガジン
    ・写真とビデオをデジタル保存
    ・ウェブアルバムを使おう
    ・フェイスブック初めの一歩ほか

  • 日経WinPC 2012年3月号

    日経WinPC 2012年3月号

    パワーユーザーのためのPC総合情報誌
    ・2012年版自作の疑問100
    ・旬のPCケース25製品レビュー
    ・Radeon HD7970を速攻テストほか

  • 日経PC21 2012年3月号

    日経PC21 2012年3月号

    ビジネスマンのパソコン誌
    ・今すぐ始めるクラウド
    ・DVD&ブルーレイ活用術
    ・ネット&携帯電話 節約ガイドほか

日経パソコンスキルアップ倶楽部