【 ここから本文 】

セキュリティ・マネジメント

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示


セキュリティ・マネジメント

エンタープライズ・データを守れ

担当者が負担に押しつぶされず、企業にとって価値のある情報を保護するために

(2007年10月02日)

自己診断の危険性

 エンタープライズ・ストラテジー・グループ(ESG)は先ごろ、大企業への聞き取り方式で、「エンタープライズ・セキュリティに関する調査」を実施した。7月下旬に公表された調査結果によると、調査に協力した大企業102社のうち3分の1が、過去1年以内に機密データの漏洩があったことを認めている。

 また、回答者の58パーセントが、機密情報に対する最大の脅威はインサイダーによる悪意または不注意に起因する情報漏洩であるとして、外部の攻撃からネットワークを守るだけにとどまらない包括的なセキュリティ・プロセスの必要性を訴えている。

 ESGのアナリストで、上の調査リポートを作成したジョン・オルトシク氏は、「機密データや知的財産の確認、保護、分類に関する問題を、人々が認識し、それなりの努力と予算を投じようとする意思を持ち始めたことは、グッド・ニュースだ。

 しかしながら、その一方で、情報漏洩を防ぐ手段が、いまだにマニュアル・プロセスに依存しているのも事実だ」と指摘する(なお、調査はデータ保護技術ベンダー、レコネックスをスポンサーとして行われた)。

 続いて同氏は、「多くの企業が、十分な対策をとっているとの自信を抱いているようだ。だが、データ侵害の痕跡やセキュリティ・プロセスの欠陥が次々に明らかになっていることからすれば、そうした自信のほとんどは幻想にすぎない」と切って捨て、こう分析してみせる。

 「実際に、どのようなタイプのデータが従業員のデスクトップやファイル・サーバに保管されているかを見せてやれば、多くの企業は問題の大きさに驚愕するはずだ。そうした問題を抱えている企業に共通しているのは、部門間の協調性が欠如しているということだ。セキュリティは、IT部門だけの問題でもなければ、法務部門、あるいは事業部門だけの問題でもない。人々が全社的な問題だと認識しないかぎり、状況が改善することはないだろう」

 現在、こうした問題の解決に携わっているITコンサルタントたちは、「超優良企業と呼ばれる会社でさえ、データ・セキュリティ問題の全体像を把握するのに四苦八苦している」と証言する。

 大企業が管理する情報は、近年、爆発的な勢いで増加しつつあり、SOX法(米国企業改革法)やHIPAA(医療保険の相互運用性と説明責任に関する法律)などの成立が、その傾向にさらに拍車をかけている。そしてそれに伴い、企業には、この問題を真正面から見据えて、オペレーションに真の視認性を確立する必要性が出てきた。

 ITコンサルティング会社、ジェトロニクスで上級情報リスク・ストラテジストを務めるスティーブ・スーザー氏は、この状況に、「企業の多くは、いざとなれば高度なセキュリティ技術を適用すれば済むと強気だが、オペレーションの視認性を高めるツールの購入予算さえ十分に用意していないのに、果たしてそんな芸当が可能なのだろうか」と、警鐘を鳴らす。

 スーザー氏は、ジェトロニクスに入社する前はクレジットカード大手のアメリカン・エクスプレス(アメックス)で情報セキュリティ管理ディレクターを務めていた。当時の同氏にとって、データ・セキュリティは「巨大な問題」だったという。アメックスの情報や記録にアクセスしてくる数百万社の加盟店と円滑にビジネスを展開しつつ、顧客ならびに社内の情報を保護しなければならなかったからだ。

 確かに、ビジネス・パートナーを監視するのは非常に難しい。「情報リスク管理プログラムを強制するのが最も困難な領域の1つは、間違いなくサード・パーティだ。たとえ企業が社内で効果的なビジネス・プロセスを立案し、その管理体制を構築することができたとしても、重要なデータに接触することが可能なサード・パーティのプロセスまで詳細にチェックすることはできない」(スーザー氏)からである。


前のページへ < 1234 > 次のページへ



関連記事

▲ページの先頭へ戻る


ホワイトペーパー

マネージドホスティング導入事例

間に合う!?「2ヶ月以内の3社のシステム統合を完遂せよ」

サーバ本稼働まで約1カ月で済ませたマネージドホスティング成功術

プロダクト・フォーカス

日立製作所

データを安全に長期保管し、さらなる活用を促す――日立の「Hitachi Content Archive Platform」

コンプライアンス/内部統制時代のニーズに応えるコンテンツ・アーカイブ・ストレージ

セキュリティ・インサイト

既存メール環境の変更なしに導入可能な“透過型”スパム対策アプローチの実力

CATV統括運営会社に見る「マトリックススキャンAPEX」導入事例

McAfee SafeBootでの実績を土台にマカフィー製品を本格展開するマクニカネットワークス

マカフィーによる旧セーフブート社買収のシナジー効果を存分に生かす

企業の成長をサポートするサンのセキュリティソリューション

ビジネスのパフォーマンスは安全で積極的な情報活用から

企業に「安心・安全」を供給する日立ソフトの情報セキュリティ

「秘文」から「WriteShield」まで、一貫する情報セキュリティコンセプトとは

ビジネスを活性化するNECソフトのコミュニケーションセキュリティ

情報の堅ろうな保護と自由な共有を同時に実現

拡大するバラクーダネットワークスのセキュリティアプライアンス戦略

スパムメール対策からロードバランサ、Webアプリケーション保護まで


キャッチアップ

「Google Gadgetsを悪用すれば、マルウェアを強制インストールできる」――専門家が警鐘

パスワードの盗難や検索履歴が読み取られるおそれも

iPhone 3Gはビジネスでは使えない?――アナリストらがセキュリティ面を懸念

「ファイアウォールにも暗号化機能にも対応していない」

社員のアクセス管理は「無法状態」――組織の分散化が原因?

「アクセス権に関する責任の所在は特定が困難で、検討機会もない」

Windows Vistaのセキュリティを検証する

UAC、BitLockerなど主要強化点の実用度をチェック

情報漏洩に備える――ダメージを抑えるための心得7カ条

セキュリティ責任者が実践すべきこと、すべきでないこと

定番化した「画像スパム」と迷惑メールの最新の手口

風説の流布による株価操作といった犯罪化が顕著な傾向

データ漏洩・盗難対策を“完璧”に近づける「マルチレベル暗号化」のすすめ

ライフサイクル全般にわたるデータ保護を実現する

ソーシャル・メディアのセキュリティ・リスク

ブログ、Wiki、SNS、ビデオ共有……便利だが危険と隣り合わせのWeb 2.0

セキュリティもオープンソースで!

データセンターでもオープンソースの導入が進行中

キーパーソン

「データ・シャッフリング」とは何か――開発者が説く新データ・マスキング技術

実際のリスクとのずれを生む一方で、過度の恐怖を軽減する効果もあり

トレンドマイクロCEOのチェン氏、渦中の対バラクーダ訴訟について弁明

実際のリスクとのずれを生む一方で、過度の恐怖を軽減する効果もあり

ブルース・シュナイアー氏が語る「セキュリティ・シアター」の功罪

実際のリスクとのずれを生む一方で、過度の恐怖を軽減する効果もあり

「アイデンティティ/アクセス管理(IAM)は“焦らず、あきらめず”」――CAのガーディナー氏

CA幹部が語る、IAMプロジェクトの“正しい”進め方

「ITリスク管理の高度な専門性」が好調の要因――シマンテック幹部

グローバルサービス部門のヒューズ氏に聞く同社の取り組みと今日のセキュリティ問題

マカフィーにとって「マイクロソフトは味方、シマンテックは敵」

エンタープライズ市場に注力するマカフィーの新CEOが言明

マイクロソフトはもはや“セキュリティ後進企業”ではない!

「TwC(信頼できるコンピューティング)」担当副社長、セキュリティ強化戦略の“今”を語る

シマンテックのCEO、セキュリティ技術/市場の未来を示す

「いま、セキュリティのパラダイム・シフトが起きている」

プルーフポイント幹部が語るメール・セキュリティ領域での仮想化活用

「スパム、ウイルス/ワーム対策の仮想アプライアンスが今年後半から伸びる」

セキュリティ連載

サイバー・セキュリティ[罪と罰](全4回)

最新クラッキングの脅威を知り、みずからの身を守る

エンドポイント・セキュリティ対策の勘所(全2回)

クライアント環境を襲う各種の脅威に立ち向かう

情報漏洩100%対策(全7回)

あらゆるリスク、ケースを徹底検証

プロアクティブ・セキュリティ(全14回)

見えない敵に先手を打つ

Weekly Ranking

集計期間:09/29〜10/05



Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国