2008年04月08日 07時30分 UPDATE
特集/連載

ここが知りたい! SMBのためのセキュリティ対策【第2回】「情報が漏れた、どうすれば?」というときのためのポリシー

情報漏えいを引き起こした企業には、事故以上に、その後の対応に責任が問われる。そこで、事前の対処方法を検討できるようにするのがセキュリティポリシーだ。

[五十嵐史夫,ウォッチガード・テクノロジージャパン]

 企業になぜ、セキュリティポリシーが必要なのだろうか? 最初にこの点をあらためて確認しておこう。

 まず情報漏えいについて考えてみる。情報漏えいには、社内情報が外部に流出してしまうこと以外にも問題が2つある。1つは、外部に漏えいした原因が分からないこと、そしてもう1つは、漏えい後の対処ができないことである。

 情報漏えいの原因が分からない理由の1つに、あらかじめ明確なセキュリティポリシーがなかったことが考えられる。そもそもセキュリティポリシーは、ポリシーが守られていれば情報漏えいが起きないことを前提として作成されている。セキュリティポリシーがあれば、ポリシーに違反したものを探すことで原因を追究することができるからだ。また情報漏えいに対処できないということは、その事態が想定外の出来事である可能性が高い。

図1 図1●セキュリティポリシーをつくり、事故の発生に備えることはリスク管理につながる

 セキュリティポリシーがあれば、漏えいが発生することを想定し、事前に対処方法を検討しておくことが可能になる。昨今は特に、漏えい問題そのものよりも、事後の対応が問われることが多い。いわゆるリスク管理ができているかどうかが、企業を評価する基準の1つになる。

 リスクとは予測可能なことである。セキュリティ的に危険な状態を、予測可能なリスクにする必要がある。そのためには、どのような危険を想定し、それに対してどのように対処するかを決めておくことが大切になる。


この記事を読んだ人にお薦めのホワイトペーパー

この記事を読んだ人にお薦めの関連記事

Loading

注目テーマ

ITmedia マーケティング新着記事

news157.jpg

「オウンドメディアは動画」 企業の4割が重視、でもユーザーは?
魅力的な企業Webサイトのポイントから最近人気の「ちょい飲み」、シニア世代の意識の変化...

news109.jpg

データアーティストが「DLPO Ai」と「DLPO DMP」をリリース
データアーティストはディープラーニングとワードエンベディングの技術を用いた「DLPO DM...

news147.jpg

マイクロアド関連会社、上海発の訪日クルーズ船内で日本の商品を販促
マイクロアド・インバウンド・マーケティングは中国の訪日クルーズ船と提携し、上海から...