形骸化した一部のルールが、ルール全体の形骸化に向かう - トレンドの情報漏洩動向説明会
形骸化した一部のルールが、ルール全体の形骸化に向かう
次に説明会で登壇したのは同社コンサルティングSEグループ、情報セキュリティシニアアナリストの宇崎俊介氏。同氏は、情報漏洩におけるマネジメント面の問題について取り上げた。

宇崎俊介氏
同氏は、「社内にある情報について機密といえば機密。でもすべてを本当に守る必要があるのか」と疑問を投げかけた。業務フローにおいて、白紙に近い上流にある書類と、会社が正式に認めた書類では、機密度が異なるなど例を挙げ、本当に守らなければならないデータの洗い出しが必要と述べた。
さらに運用に即していないルールは形骸化しやすく、一部ルールが守られなくなった結果、全体のルールそのものが形骸化に向かう危険性があると指摘。定期的な見直しを実施し、形骸化されたルールを取り除くよう訴えている。
また情報漏洩対策の実施のポイントを紹介した。そのポイントとは、モチベーションが高い部署から導入を開始すること。メーカーであれば、情報漏洩に対して敏感な開発部門や不良品情報やクレーム処理を行う部門など、漏洩対策の運用に理解が得られやすい。そこから管理部門、さらに会社全体へと押し進めることでスムーズに導入できるコツだという。
(Security NEXT - 2009/06/22 )
ツイート
関連リンク
PR
関連記事
ランサム被害でシステム障害、グループ各社に影響 - テイン
公開PDF資料に個人情報、県注意喚起きっかけに判明 - 菊池市
小学校で個人票を誤配布、マニュアルの認識不十分で - 大阪市
ファイル転送ソフト「MOVEit Transfer」にDoS脆弱性 - 修正版公開
ネット印刷サービスにサイバー攻撃、個人情報流出か - ウイルコHD子会社
英国ブランド通販サイト、約3年間にわたりクレカ情報流出の可能性
「VMware Tools」「Aria Operations」既知脆弱性、悪用事例の報告
ランサム攻撃者が犯行声明、事実関係を確認中 - アスクル
ペット保険システムから契約者情報など流出した可能性 - アクサ損保
米当局、「XWiki Platform」「Aria Operations」脆弱性を悪用リストに追加

