Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

形骸化した一部のルールが、ルール全体の形骸化に向かう - トレンドの情報漏洩動向説明会

形骸化した一部のルールが、ルール全体の形骸化に向かう

次に説明会で登壇したのは同社コンサルティングSEグループ、情報セキュリティシニアアナリストの宇崎俊介氏。同氏は、情報漏洩におけるマネジメント面の問題について取り上げた。

090622tm2.jpg
宇崎俊介氏

同氏は、「社内にある情報について機密といえば機密。でもすべてを本当に守る必要があるのか」と疑問を投げかけた。業務フローにおいて、白紙に近い上流にある書類と、会社が正式に認めた書類では、機密度が異なるなど例を挙げ、本当に守らなければならないデータの洗い出しが必要と述べた。

さらに運用に即していないルールは形骸化しやすく、一部ルールが守られなくなった結果、全体のルールそのものが形骸化に向かう危険性があると指摘。定期的な見直しを実施し、形骸化されたルールを取り除くよう訴えている。

また情報漏洩対策の実施のポイントを紹介した。そのポイントとは、モチベーションが高い部署から導入を開始すること。メーカーであれば、情報漏洩に対して敏感な開発部門や不良品情報やクレーム処理を行う部門など、漏洩対策の運用に理解が得られやすい。そこから管理部門、さらに会社全体へと押し進めることでスムーズに導入できるコツだという。

(Security NEXT - 2009/06/22 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

介護サービスの評価システムにサイバー攻撃 - システムを一時停止
売店保有の個人情報、商品取扱業者がカタログ送付に利用 - 山口県
個人情報をメールに誤添付、容量から気づく - 阪教大
マルウェア対策ソフト「ClamAV」に複数脆弱性 - Cisco製品にも影響
「Firefox」にメモリ破壊の脆弱性 - 任意コード実行のおそれ
「Cisco Unified CM」のSSRF脆弱性、悪用に注意
「macOS Tahoe 26.5.2」公開 - 脆弱性37件を修正
「IBM Db2」に深刻な脆弱性 - 暫定的な修正を提供
米当局、「SharePoint Server」の脆弱性悪用に注意喚起
サポート詐欺でPC遠隔操作、情報流出を調査 - 東北文化学園大