2014年06月25日 12時00分 UPDATE
特集/連載

今から始める「データセキュリティ」【第2回】ログ取得だけでは無意味 失敗しない「データアクセス監査」5カ条

データの安全性を高める具体策の1つが、データの利用状況を記録して不正の特定に役立てる「データアクセス監査」である。その効果的な実施に不可欠なポイントを整理する。

[佐藤靖忠,Imperva Japan]

 第1回「“情報漏えい体質”と今こそ決別する『データセキュリティ4カ条』」では、データセキュリティの重要性が高まりつつある理由と、データの安全性を高めるための4つの主要な対策を整理した。今回は、4つの対策のうちの1つ「データのアクセス監査」について掘り下げて解説しよう。

 データの利用状況をログとして記録し、原因や被害範囲の特定に活用するデータアクセス監査。その目的は、以下の5つに集約できる。

  • 社会的および企業経営上の不正の抑止・発見
  • 原因調査
  • 影響範囲の特定
  • 対策検討
  • 予兆検知

 データアクセス監査に関する詳細な解説の前に、企業におけるデータアクセス監査の現状を整理しておこう。

データアクセス監査の現状:収集するもチェックはせず

この記事を読んだ人にお薦めの関連記事

この記事を読んだ人にお薦めのホワイトペーパー

Loading

注目テーマ

ITmedia マーケティング新着記事

news095.png

フロムスクラッチ、「b→dash」にGUIで自由にデータマートを作成できる新機能を追加
フロムスクラッチは、マーケティングプラットフォーム「b→dash」において、データウェア...

news077.jpg

電通が学生と企業の共創プロジェクト「βutterfly」を開発、企業向けにスポンサードプランを提供
電通は、顧客企業と学生の協働型プロジェクト「βutterfly」を開始すると発表した。β版...

news040.jpg

「インバウンド」で注目される浅草、訪日外国人観光客で賑わう理由とは?
口コミ時代のWebとソーシャルメディアは最大の武器。最小限の手間で最大の効果を発揮する...