形骸化した一部のルールが、ルール全体の形骸化に向かう - トレンドの情報漏洩動向説明会
形骸化した一部のルールが、ルール全体の形骸化に向かう
次に説明会で登壇したのは同社コンサルティングSEグループ、情報セキュリティシニアアナリストの宇崎俊介氏。同氏は、情報漏洩におけるマネジメント面の問題について取り上げた。
宇崎俊介氏
同氏は、「社内にある情報について機密といえば機密。でもすべてを本当に守る必要があるのか」と疑問を投げかけた。業務フローにおいて、白紙に近い上流にある書類と、会社が正式に認めた書類では、機密度が異なるなど例を挙げ、本当に守らなければならないデータの洗い出しが必要と述べた。
さらに運用に即していないルールは形骸化しやすく、一部ルールが守られなくなった結果、全体のルールそのものが形骸化に向かう危険性があると指摘。定期的な見直しを実施し、形骸化されたルールを取り除くよう訴えている。
また情報漏洩対策の実施のポイントを紹介した。そのポイントとは、モチベーションが高い部署から導入を開始すること。メーカーであれば、情報漏洩に対して敏感な開発部門や不良品情報やクレーム処理を行う部門など、漏洩対策の運用に理解が得られやすい。そこから管理部門、さらに会社全体へと押し進めることでスムーズに導入できるコツだという。
(Security NEXT - 2009/06/22 )
ツイート
関連リンク
PR
関連記事
全校生徒の名簿データを第三者へメール誤送信 - 大洲市
ゼロデイ攻撃は8カ月以上前 - 「Active! mail」脆弱性の影響拡大に懸念
物流検品システムなどまもなく復旧、物量制限は解除へ - ランテック
コミュニケーションサポーターのメアド流出 - 茨城県国際交流協会
ランサムでシステム障害、配送遅延など影響 - センコーグループ子会社
職員が顧客情報をUSBメモリで持出、日次確認で判明 - 一関信金
「Erlang/OTP」脆弱性、一部Cisco製品で影響が判明
スポーツグッズ通販サイトで個人情報流出か - 不正プログラムや改ざんを確認
ランサム攻撃で暗号化被害、公共工事のデータも - 松永建設
「ActiveMQ NMS OpenWire Client」にRCE脆弱性 - 修正版が公開