情報セキュリティ対策の種類と機能
情報セキュリティ対策には、いくつか種類があります。一般に、技術的対策、物理的対策、人的対策の3つに分類されます。
さらに、これらの対策は3つの機能に分けられます。
情報セキュリティ対策を効果的にするためには、これらの種類や機能を備えることが必要です。情報セキュリティ対策というと、防止機能に偏ってしまう組織や企業が多いのですがそれでは十分ではありません。
これまでの回で説明してきたとおり、情報セキュリティインシデントがなくなることはありません。そのため、情報セキュリティインシデントが発生したことを見つけられなければなりませんし、防止ができたかどうかを確認するためにも、検出機能が必要になるのです。
そして、情報セキュリティインシデントを検出しただけでも十分ではありません。検出した情報セキュリティインシデントの被害や影響を少なくするための対応機能も必要になってきます。これらの機能すべてがバランスよく備わっていなければ、十分な情報セキュリティ対策とはなりません。
情報セキュリティ対策を検討する場合には、技術的対策、物理的対策、人的対策の3つと、防止、検出、対応の3つを組み合わせることで網羅的かつ効果的にすることができます。