情報漏えいの2大原因とも言える、盗難と紛失。外部記録媒体やノートパソコンに企業の機密情報・個人情報を保存した状態で持ち出し、かばんごと盗まれてしまったり、どこかに置き忘れて紛失してしまうだけでなく、従業員が不正に持ち出すこともあるようです。これらのアクシデントを防ぐためには、パスワードの設定・定期的な変更、あらかじめ定められた使用者以外によるPC操作の禁止、外部記録媒体の使用制限・禁止等のルールが必要ですが、あまり情報セキュリティを高めるためにルールを厳しくすると、仕事の中核を担うPCの使い勝手が悪くなり、業務の効率が下がってしまいます。また、ルールの遵守状況をチェックする管理者の労力も計り知れません。
そこで今回は、物理セキュリティを情報セキュリティのフォローとして取り上げてみたいと思います。PCの使い勝手を変えずに、セキュリティ性を高めることができる手段を、内部犯行対策と外部犯行対策にわけて考えていきましょう。
セキュリティ疲れを起こしている方はいませんか?「『それなりにセキュリティ』のススメ」では、守るべきものや会社規模に応じた、無理のないセキュリティ対策について考えていきます。
[2009年09月25日]







