情報漏えい対策といのうは、今の時代当たり前になってきましたが、それには、できるだけ有効な対策を講じる必要があります。
外部要因に対しては、情報漏えい対策として、ファイアウォールやIDS、IDP、ウイルス対策ソフトが何より、有効になります。
そして、Winnyによる情報漏えい対策としても、ウイルス対策ソフトが有効な手段になります。
事後的な調査で、情報漏えい対策として有効なのが、ログなどのトラッキングと解析になります。
WinnyをPCにインストールさせないようなソフトウェア資産管理ツールの導入こそが、情報漏えい対策として有効なのです。
クライアントPCの操作ログを保存したり、送受信メールやWebサイトアクセス履歴を保存することは、情報漏えい対策と共に、抑止力になります。
こうした情報漏えい対策を打ち立てれば、サーバなどの権限を制限することが難しいシステム管理者に対しても、有効な抑止力を実現できます。
情報漏えい対策を有効にするには、漏えいした情報を閲覧したことのある従業員を閲覧ログから特定することにより、容疑者を割り出せます。
ある程度権限を持った従業員が、重要ファイルの内容を紙にメモして持ち出すことを情報漏えい対策で防ぐというのは困難です。
ただ、特定のファイルを閲覧した、コピーしたといった操作ログを保存すれば、情報漏えい対策として有効で、容疑者を特定することはできます。
ユーザーの操作ログやメールの送受信記録、サーバへのアクセスログを保存しておけば、情報が漏えいしても、ログを追い掛けられるので、事後の情報漏えい対策になります。
漏えいした原因を突き止め、証拠を導き出すこともできるので、これも有効な情報漏えい対策になります
0 件のコメント:
コメントを投稿