日経BP ネットビジネスTODAY
ホーム > セキュリティウォッチ 無料メールサービスに登録 ニュースをRSSで購読 コラムをRSSで購読
ネットビジネスTODAY連載コラム
今日の新着記事
アップトゥデート
今日の最新ニュース
ニュースウォッチ
RSSフィード・パブ
気になる海外ニュース
フォトレポート
今,読み中!
インタビュー
事例
ネット法律相談所
ケーススタディ
ネットビジネス成功の方程式
マーケティング/ブランディング
入門「ブログマーケティング」
Webマーケティングの近未来
インターネットで顧客をつかむ
マーケットデータ
マネジメント
Webガバナンス
ネット社会の情報リスク
ライツマネジメントの現場から
テクノロジ
オープンソースウォッチ
セキュリティウォッチ
Presented by

小さな工夫で大きな効果を~情報漏洩対策のヒント集~

logo
(2005/08/08 井上 秀=NECソフト株式会社)

現在,企業や組織からの情報漏洩が大きな問題となっている。その原因の多くが人的なものなので,たとえ高価な対策製品を導入しても100%防ぐことは難しい。セキュリティ管理者の多くは対策に苦労されていることだろう。一方で,工夫次第で,多額の費用をかけずに効果を上げられる対策がいくつか考えられる。そこで今回の記事では,そのような対策方法をいくつかまとめてみた。

セキュリティ対策に万能薬は存在しない。今回紹介する対策についても,効果が上がらない場合は当然ある。しかしながら,企業/組織のセキュリティ・レベルの向上のヒントとして,少しでも役立てていただければ幸いである。

セキュリティ事件/事故を“活用”する

セキュリティ管理者の悩みとしてよく聞かれるが,セキュリティに関する一般ユーザーの意識の低さである。教育プログラムなどを実施しても,他人事だと思われて,真剣に取り組んでもらうことが難しいという。

そのような企業/組織で試していただきたいのは,「セキュリティ事件/事故に関する報道」の“活用”である。情報セキュリティに関連した事件/事故が報道された際に,その報道に合わせてセキュリティに関する重要性を呼びかけるのである。

事件/事故を引き起こした業務と同じような業務を自社で行っている場合には,その関連部署に対する点検を抜き打ち的に実施して,その結果を公表するのも効果がある。例えば,「外部に公開しているWebサーバーから顧客情報を盗まれた」という報道があれば,それに合わせて,自社のWebサーバー・システムのセキュリティや,担当部署の業務フローを調査する。

こうすることで,一般ユーザーにも「セキュリティ事件/事故は決して他人事ではない」という意識を持たせることができるだろう。もちろん,他の教育プログラム同様,一度実施したからといってすぐに効果が出るものではない。継続的に実施する必要がある。

具体例でパスワードの重要性を示す

パスワードの重要性も一般ユーザーには理解してもらえないことの一つ。多くのユーザーにとって,パスワードは情報を守るための“鍵”ではなく,パソコンを使うための“おまじない”になっているのが現状のようだ。このため,容易に他人に教えたり,複数ユーザーで共用したりしてしまう。

そのような状況を改善するには,自分のID/パスワードを悪意を持って使われると,どのような情報を参照されてしまうのかを具体的に示すとよい。例えば,イントラネットで給与や保険にかかわる情報を参照できる企業では,参照できる情報をダミーのデータを使って列挙するとよいだろう。

パスワード自体の重要性だけではなく,パスワードの管理方法(設定方法)の重要性なども,具体的に説明したほうがよい。

例えば,「他人に推測されないように,英数字や記号を混ぜた長いパスワードを設定しましょう」と説明するだけではなく,「少ない文字数の数字だけのパスワードは,どのくらい早く破られてしまうか」について,パスワード破りのソフトなどを使った実験結果などを示すと効果がある。 [全文]

バックナンバー
Net Business Solutions

ネットビジネスTODAYをご愛読いただき誠にありがとうございます。当サイトは2006年4月からはnikkeibp.jpのビジネススタイル面http://nikkeibp.jp/style/biz/)に統合させていただくことになりました。4月以降も継続する連載コラムは、ビジネススタイル面でお読みいただけますので、引き続きよろしくお願いいたします。

このサイトについて
「日経BP ネットビジネスTODAY」へようこそ! 本サイトは、毎日更新のオリジナル記事に加え、nikkeibp.jpIT Proからの厳選情報を満載してお送りします。ぜひ、毎日チェックして、ネットビジネスの「今」をつかむためにお役立てください。
nikkeibp.jp/IT Proロゴ
無料メールサービス
本サイトの無料メール会員にご登録いただくと、購読者様に向けた最新情報が満載のメールニュース(HTML)をお届けします。今すぐご登録を!
無料メールサービスに登録
RSS配信サービス
本サイトは、RSS配信をご購読いただくことにより、お手元で常に最新の更新情報を入手可能です。ぜひご利用ください。
RSSを購読
ホーム > セキュリティウォッチ 無料メールサービスに登録 ニュースをRSSで購読 コラムをRSSで購読