【 ここから本文 】

個人情報保護

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示


エンタープライズ・データを守れ

担当者が負担に押しつぶされず、企業にとって価値のある情報を保護するために

(2007年10月02日)

自己診断の危険性

 エンタープライズ・ストラテジー・グループ(ESG)は先ごろ、大企業への聞き取り方式で、「エンタープライズ・セキュリティに関する調査」を実施した。7月下旬に公表された調査結果によると、調査に協力した大企業102社のうち3分の1が、過去1年以内に機密データの漏洩があったことを認めている。

 また、回答者の58パーセントが、機密情報に対する最大の脅威はインサイダーによる悪意または不注意に起因する情報漏洩であるとして、外部の攻撃からネットワークを守るだけにとどまらない包括的なセキュリティ・プロセスの必要性を訴えている。

 ESGのアナリストで、上の調査リポートを作成したジョン・オルトシク氏は、「機密データや知的財産の確認、保護、分類に関する問題を、人々が認識し、それなりの努力と予算を投じようとする意思を持ち始めたことは、グッド・ニュースだ。

 しかしながら、その一方で、情報漏洩を防ぐ手段が、いまだにマニュアル・プロセスに依存しているのも事実だ」と指摘する(なお、調査はデータ保護技術ベンダー、レコネックスをスポンサーとして行われた)。

 続いて同氏は、「多くの企業が、十分な対策をとっているとの自信を抱いているようだ。だが、データ侵害の痕跡やセキュリティ・プロセスの欠陥が次々に明らかになっていることからすれば、そうした自信のほとんどは幻想にすぎない」と切って捨て、こう分析してみせる。

 「実際に、どのようなタイプのデータが従業員のデスクトップやファイル・サーバに保管されているかを見せてやれば、多くの企業は問題の大きさに驚愕するはずだ。そうした問題を抱えている企業に共通しているのは、部門間の協調性が欠如しているということだ。セキュリティは、IT部門だけの問題でもなければ、法務部門、あるいは事業部門だけの問題でもない。人々が全社的な問題だと認識しないかぎり、状況が改善することはないだろう」

 現在、こうした問題の解決に携わっているITコンサルタントたちは、「超優良企業と呼ばれる会社でさえ、データ・セキュリティ問題の全体像を把握するのに四苦八苦している」と証言する。

 大企業が管理する情報は、近年、爆発的な勢いで増加しつつあり、SOX法(米国企業改革法)やHIPAA(医療保険の相互運用性と説明責任に関する法律)などの成立が、その傾向にさらに拍車をかけている。そしてそれに伴い、企業には、この問題を真正面から見据えて、オペレーションに真の視認性を確立する必要性が出てきた。

 ITコンサルティング会社、ジェトロニクスで上級情報リスク・ストラテジストを務めるスティーブ・スーザー氏は、この状況に、「企業の多くは、いざとなれば高度なセキュリティ技術を適用すれば済むと強気だが、オペレーションの視認性を高めるツールの購入予算さえ十分に用意していないのに、果たしてそんな芸当が可能なのだろうか」と、警鐘を鳴らす。

 スーザー氏は、ジェトロニクスに入社する前はクレジットカード大手のアメリカン・エクスプレス(アメックス)で情報セキュリティ管理ディレクターを務めていた。当時の同氏にとって、データ・セキュリティは「巨大な問題」だったという。アメックスの情報や記録にアクセスしてくる数百万社の加盟店と円滑にビジネスを展開しつつ、顧客ならびに社内の情報を保護しなければならなかったからだ。

 確かに、ビジネス・パートナーを監視するのは非常に難しい。「情報リスク管理プログラムを強制するのが最も困難な領域の1つは、間違いなくサード・パーティだ。たとえ企業が社内で効果的なビジネス・プロセスを立案し、その管理体制を構築することができたとしても、重要なデータに接触することが可能なサード・パーティのプロセスまで詳細にチェックすることはできない」(スーザー氏)からである。


前のページへ < 1234 > 次のページへ



関連記事

▲ページの先頭へ戻る


注目のリポート/ホワイトペーパー

フレームワーク化されたサプライ・チェーン・プロセスを導入すれば、ビジネス・パフォーマンスはさらに向上する

フレームワーク化されたサプライ・チェーン・プロセスを導入すれば、ビジネス・パフォーマンスはさらに向上する

企業の持続的な成長のためには、サプライ・チェーンの最適化が不可欠

調達から支払いまでのプロセスを“見える化”し、財務サプライチェーンを合理化する

調達から支払いまでのプロセスを“見える化”し、財務サプライチェーンを合理化する

現在のプロセス状況を可視化し、改善ポイントを見つけることがカギ

分散環境におけるファイル管理をいかに効率化するか

分散環境におけるファイル管理をいかに効率化するか

ファイル仮想化、レプリケーションで実現。統合されたデータ管理基盤の構築方法とは?

Windows Server 2008 対応製品(ソフトウェア関連)

SOA/BPM 関連製品

注目のトピック

ワークスタイル革新[New]
業務生産性の向上とワーク・ライフ・バランスの実現を目指して
事業継続マネジメント(BCM/DR)[Update]
万全のBC/DR基盤を構築し企業の信頼を高める
マルチコア・コンピューティング[Update]
ITインフラを最適化しパワーを最大限に生かす
グリーンITの戦略的価値
“環境マネジメント”の視点でITを最適化する
仮想化の“真実”
IT革命を支えるテクノロジー
データセンター革新
次世代ITインフラをいかに構築すべきか
ビジネス・インテリジェンス最新事情
組織と“個”の知的生産性を高める
セキュリティ・マネジメント[戦略と実践]
内外の脅威から企業を守る
Windows Server 2008 World
新世代プラットフォームの実力を探る
コンプライアンス総点検
法令順守の実態を把握し、万全の対策を!
SOAがITを変える
企業はどう備えるべきか
ITIL活用最前線
ITILでビジネスとITを変える
データ・マネジメント
新時代の情報/データ管理基盤を構築するために

Weekly Ranking

集計期間:11/16〜11/22


トピック一覧

ニュース特集

セキュリティ

ソフトウェア&サービス

経営/業務改革

ITマネジメント

データ・マネジメント

プラットフォーム

IT基盤技術

ハードウェア

ネットワーキング

トレンド

IT業界動向


Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国