クリアデスクポリシーの作成と適用机上の書類の山はキケン

情報セキュリティを守るために、机の上に機密情報を放置しないという「クリアデスクポリシー」を作成・推進する必要がある。

2010年04月26日 08時00分 公開
[Michael Cobb,TechTarget]

 わたしは決して整理好きな人間ではないが(それは妻が保証する)、毎日仕事が終わった後は、机の上をきれいに片付けるのを習慣にしている。顧客関連の書類はシュレッダーにかけるか、ファイルにとじてキャビネットに収納する。キャビネットの鍵は、バックアップテープなどのメディアと一緒に耐火金庫にしまっておく。それほど手間が掛かることではないし、その見返りは大きい。機密データが安全に保管されているという安心感が得られ、わたしには保管場所も分かっている──これは優れたセキュリティを実現する上で欠かせない2つの基本要件でもある。

 しかし、わたしが訪ねる会社の中には、クリアデスクポリシー(机の上に機密情報を放置しないことによって情報セキュリティを守ること)が存在しないところが多い。ポリシーが存在する会社でも、それが実行されていないのだ。机の上に書類がうずたかく積み上がっているというのは、火災の危険性があるだけでなく(火災保険が適用されない可能性もある)、データ保護法(Data Protection Act)違反に問われる恐れもある。この法律は、機密を要する個人情報を保護することを情報の所有者に義務付けており、違反すれば犯罪として扱われる。

 クリアデスクポリシーを推進したからといって、社内であなたが人気者になることはないだろうが、どんな企業においても、データセキュリティ改善の取り組みでクリアデスクポリシーが重要な役割を果たすことは確かだ。クリアデスクポリシーはISO/IEC 27002標準(情報セキュリティ管理の実施規定)に準拠しており、これを情報分類ポリシーに含めるべきだ。クリアデスクポリシーの成否は、従業員が情報を安全に利用・保管するための適切かつ十分な設備が用意されているかどうかに懸かっている。仕事の内容をのぞき見されることなく日常業務を遂行できる空間を確保するために、仕事場を整理整頓するとともに、施錠可能な脇机やファイルキャビネットなどを備えておかなければならない。施錠式のオフィス家具の鍵も管理する必要がある。例えば、従業員の出退時に鍵の受け渡しを行うのも1つの方法だ。

関連ホワイトペーパー

バックアップ | 機密情報


Copyright © ITmedia, Inc. All Rights Reserved.

From Informa TechTarget

お知らせ
米国TechTarget Inc.とInforma Techデジタル事業が業務提携したことが発表されました。TechTargetジャパンは従来どおり、アイティメディア(株)が運営を継続します。これからも日本企業のIT選定に役立つ情報を提供してまいります。

ITmedia マーケティング新着記事

news094.jpg

「押し付けがましい広告」が配信されたとき、消費者はどう感じるか
消費者は個人データに依存した広告よりも、記事などのコンテンツの文脈に沿っている広告...

news074.jpg

SNS発信のベストな時間帯(2025年版) InstagramとFacebook、TikTokでどう違う?
Hootsuiteが2025年版のソーシャルメディア最適投稿時間を公開。各プラットフォームごとの...

news161.jpg

「動画広告がディスプレイ広告超え」他、電通「2024年 日本の広告費」インターネット広告媒体費の詳細分析
国内電通グループのデジタル領域をけん引する4社は共同で「2024年 日本の広告費」のイン...