セキュリティ強化塾
情報漏えい対策、「モバイルデバイス」でできること(3/3 ページ)
紛失時の連絡先をメモで残す
最も重要なのは、設定やソリューション以外の部分にある。それは「紛失時のフローを全従業員が把握しておく」ことだ。ノートPCがなくなった、USBメモリを紛失したといった際に企業内のどこの窓口に一報を入れるべきか、すぐに分かることが重要だ。
社内イントラネットで周知するだけでは不十分だ。従業員が肌身離さず持ち運べる「カード」などで連絡先を保持してもらうとよい。ノートPCを紛失したとき、スマートフォンも同時になくなっている可能性が高い。それ故、すぐに連絡先が把握できる「アナログな手法」は効果的だ。
足りない部分をソリューションで補う
このようにWindowsに内蔵された機能を活用することで、多くの対策が「設定のみ」で対応できる。フルディスク暗号化や外部ストレージの暗号化、個別ファイルの暗号化ができていれば、ファイルそのものやデバイスそのものがなくなっても、情報漏えいの一歩手前で被害を食い止めることができるだろう。規模の小さな企業なら、まずはこれらの対策を行ってみて、運用がどう変わるかをチェックするといい。
しかし、これでは足りない場合も多い。例えばUSBメモリに対して暗号化をしていたとしても、その「暗号化を施した証拠」がなければ、情報漏えいが起きなかったということを証明できない場合がある。短く弱いパスワードしか付けていなかった場合も同様だ。可能であればこれらの機能を証跡が残るよう、全端末にもれなくポリシーを設定することや、専用のソリューションを導入するなどが必要だろう。足りない部分を補うという形で、リスクを整理しておきたい。
また、これらの対策はあくまで紛失や盗難などのリスクを軽減するものであり、万が一従業員が悪事に手を染める「内部不正」の対策にはならないことにも注意したい。正規のアカウントでログインした場合でも、不正な行動を制限するためには、また異なるソリューションが必要だ。
今回紹介したようなモバイルデバイスにおける情報漏えい対策については、情報処理推進機構(IPA)が公開する「情報漏えいを防ぐためのモバイルデバイス等設定マニュアル」が参考になる。2018年9月のアップデートでWindows 10、Office 2016、Acrobatに関する最新版の情報へのアップデートが追記された。いま一度これらの設定を見直し、いまだ多い「うっかり情報漏えい」のリスクを少しでも下げられるよう、現場、管理部ともに努力したい。
Copyright © ITmedia, Inc. All Rights Reserved.
こんなメディアも見られています
キーマンズネットに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
アクセスランキング
-
1
SOAPはRESTに負けたのか? 「古いAPI」を残すか見直すか
-
2
ソニー子会社、M365環境にあえて「Gemini」を導入 システムを競合させない工夫とは
-
3
「Copilot、Word文書まとめて」で社内全滅? 勝手に増殖するAIウイルスで大騒ぎ:895th Lap
-
4
M365 Copilotを配っても「使われない」 でもAI活用が進んだ福島県庁の"逆張り"戦略
-
5
取手市、生成AIを「使わなくてもいいよ」でまさかの定着成功 その以外な効果とは
-
6
「Gemini Notebook」で利用者10倍 シニア社員をAIヘビーユーザーにした首都高の考え
-
7
「AIコーディングで高速開発」が、なぜ企業の弱点に? 開発部門のAIとの付き合い方
-
8
現役情シスに聞いた「忙しすぎる理由」 やりたいけど手が回らない仕事とは? 228人調査
-
9
ゼロから分かる「Claude」の教科書 ChatGPTと比べて分かった強みとは?
-
10
「AIを入れたのに、仕事が変わらない」 企業が見落としている"使い方"
キーマンズネット SNS
インフォメーション
注目情報をチェック
キーマンズネットをフォロー