情報漏えい対策のためにはこれまで多くのソリューションが提案されてきました。例えば、以下のようなものが代表的でしょう。
さらに、ログという観点からは、以下のような対策も有効とされています。
その他にも新しい技術としては、機密情報が含まれるファイルを組織内のあらゆる場所で管理するために、ファイルのハッシュ値(ファイルを一意に特定できる情報)を取ったり、単語の出現順序や頻度などを監視したりするようなシステムも実用化のレベルになってきたようです。
これらのシステムは、他社で起きた事件、自社で起きた事件、認証取得のため、などのその時々のニーズで導入が進められてきました。
さて、情報漏えい対策を起こすヒトについて考えてみましょう。
これらのうちで、悪意の情報漏えいについては、「考えたくない」「本気の情報漏えいは防げないよね」などの考えから本格的には取り組まれないできました。一部、コールセンターなどの限定された場所では「アクセスを必要最小限以外は禁止する」「全てのアクセスや操作を記録する」などの要塞化が行われています。
しかし、現実にはシステム管理者やシステム管理者に指示できる組織の管理職、バックアップを担当するオペレータなどが「本気」になれば、情報漏えいは大規模かつ発覚せずに実行されてしまう可能性を秘めています。
今回、組織内の悪意の管理職が情報漏えいを起こした証券会社に対する業務改善命令が出されました。しかし、悪意を持った情報漏洩への対策には非常に高いレベルの情報セキュリティのスキルが要求されます。なぜ非常に高いレベルのスキルが必要なのか、というと、「仕事ができなくなってはいけない」「コストには限りがある」からです。
7年分168冊、約2万ページが1枚のDVDに!
日経パソコン読者には特価を適用!
パソコンはもちろん、プリンター、スマホ、
テレビもつないで、もっと便利に!
とにかく読みやすい入門書!
見やすい文書作りのコツを「実例」で学ぶ!
そもそもスマホって? 携帯と何が違うの?
も解説。買い方、使い方を分かりやすく紹介
パソコンを仕事と生活に活かす総合情報誌
・Vista/XPから脱出せよ
・「2012年型パソコン」を読み解く
・ビジネスプリンター購入ガイドほか
パソコン初心者応援マガジン
・写真とビデオをデジタル保存
・ウェブアルバムを使おう
・フェイスブック初めの一歩ほか
パワーユーザーのためのPC総合情報誌
・2012年版自作の疑問100
・旬のPCケース25製品レビュー
・Radeon HD7970を速攻テストほか
ビジネスマンのパソコン誌
・今すぐ始めるクラウド
・DVD&ブルーレイ活用術
・ネット&携帯電話 節約ガイドほか