CEOブログ

横浜で活躍するホームページ作成・開発会社アットライズの代表取締役社長(CEO)が綴る、日々の奮闘記!!

業界・技術情報

ネットワーク時代のセキュリティ対策

投稿日:2014年7月14日 更新日:

セキュリティとコスト

某大手通信教育会社から膨大な顧客情報が流出した事件について連日報道されている。
弊社でもサイト制作の委託を受けた際、Webサーバーのセキュリティについて少なからず気にされているお客様がほとんどだ。

セキュリティ対策について話し出すと、それだけで2時間くらいのセミナーが簡単にできちゃうくらい 語るところは沢山ある、、
強固にしようと思えばキリがなく、その分コストも膨大にかかる。
はたしてコストバランスも考慮してどの程度の対策をするのが良いか、それぞれの企業を取り巻く状況、扱うデータの性質によって異なる。

弊社も情報を取り扱う企業として、サーバーのセキュリティ対策など、通常想定されるレベルか それ以上のセキュリティ対策を行ってはいるが、昨今の情報漏洩事件などをみていると 外部からの侵入というよりも、内部(または関係者)による人的漏洩が圧倒的に多い。

セキュリティと人

今回の某大手通信教育会社の場合でも、きっとハード的なセキュリティ対策は通常のレベル以上にやっていたとは思う。
自社の社員に対する教育などもそれなりにやっていたとは思うが、今回のケースは出入りする業者が持ち出した痕跡がある、と。

この「人」にかかわる対策が、実は一番難しかったりする。
弊社がお世話になっているある会社でも、個人情報、機密情報を扱う部屋には、ケータイ電話はもちろん、USBメモリなども持ち込めないような セキュリティ対策をとっているところもある。

それ以前に、作業に従事する一人ひとりの意識、仕事に対する考え方、、もっと言ってしまえば人格・品格が重要になってくると思う。
その一人ひとりが集まるのが会社であり、社風ということになるのでしょう。

三方良しの精神で、お互いが協力し合う、そんな社風をいつまでも続けていきたい。

-業界・技術情報
-,

関連記事

no image

朝礼スピーチ 11/10(月):Googleマイマップ

Googleからはさまざまな機能がリリースされているが、その中で「マイマップ」という機能がある。   ユーザアカウントでログインして、自分でさまざまな「場所」をGoogle地図上に設置することでオリジ …

古いハードディスクの完全廃棄(その3)

情報漏洩は自身で防がなければならない 古くなったパソコンの処分。特に仕事で使っていたパソコンのハードディスク(HDD)は、個人情報を含む機密情報が てんこ盛りだ。 昨年末、神奈川県庁で業者に委託してデ …

ネット上の「忘れられる権利」

ネット上には、誤った情報や誹謗中傷など、、不適切な情報も溢れている。 それが自分に関することとなれば、一刻も早く消し去りたい、と誰もが思うだろうが、一度アップされた情報を削除するのは簡単ではない。いや …

WordPressの落とし穴:「.htaccess」が勝手に書き換わる!

知らぬ間に編集した内容が消えていた。。 WordPressを使ってサイトを構築している場合、「.htaccess」を使ってサイトの設定等をコントロールすることがある。 しかし、ある日突然 設定していた …

EC-CUBEの脆弱性が発覚(緊急度:高)

ECサイト用オープンソース「EC-CUBE」に緊急度「高」の脆弱性 WordPressなどと並んでオープンソースとして馴染みのある「EC-CUBE」に緊急度の高い脆弱性が発覚し、提供元よりバージョンア …