2018年11月07日 05時00分 公開
特集/連載

IBMが「USBメモリ全面禁止」に踏み切った理由企業のセキュリティ対策へのヒントは

IBMがリムーバブルストレージの使用を禁止し、従業員に社内ファイル共有システムの使用を促している。こうした禁止措置はセキュリティ強化につながるのか。

[Nick Lewis,TechTarget]
画像

 IBMは、USBメモリやSDカードといったリムーバブルストレージの使用を全社的に禁止し、従業員には社内のファイル共有システムの利用を促す。こうした措置は、企業のセキュリティ向上につながるのか。IBMのような企業がこうした措置を従業員に徹底させることは、どれくらい困難なのか。

 企業はどんなルールや規定であれ、必要だと考えれば導入できる。ポリシーをどの程度徹底できるのか、あるいはどの程度の効果があるのかは問わない。

 GRC(ガバナンス、リスク、コンプライアンス)プログラムを使って、どのポリシーを優先し、実行に移すべきかを判断している企業もある。こうした企業は、自社が直面しているリスクについて従業員に理解してもらう一助として、過去のインシデントのデータや業界の報告書を利用することもある。

 会社のポリシーは、効果的な情報セキュリティプログラムの重要な一部だ。さまざまな法令や規制、契約を順守するために必要な場合もある。ポリシーの制定はリスク低減の一部にすぎず、ポリシーの範囲や例外を慎重に定義しなければならない。

IBMの決断の背景は

ITmedia マーケティング新着記事

news061.jpg

婚活・恋活マッチングアプリ 3億7000万人の巨大市場の行方
世界のマッチングアプリ(デートアプリ)市場のすう勢と、ウィズコロナの展望。

news053.jpg

データのサイロ化を乗り越えLTVを最大化する変数を発見 ネット宅配クリーニング「Lenet」がやったこと
事業の多角化などに伴うデータのサイロ化を防ぐためには統合的なデータ基盤が不可欠だ。...

news120.jpg

2021年のゴールデンウイークの予定 「自宅で過ごす」が依然として主流だが外出予定は増加――インテージ調査
外出意向は高まりつつも、新型コロナへの不安が消えたわけではないようです。