CEOブログ

横浜で活躍するホームページ作成・開発会社アットライズの代表取締役社長(CEO)が綴る、日々の奮闘記!!

業界・技術情報

ネットワーク時代のセキュリティ対策

投稿日:2014年7月14日 更新日:

セキュリティとコスト

某大手通信教育会社から膨大な顧客情報が流出した事件について連日報道されている。
弊社でもサイト制作の委託を受けた際、Webサーバーのセキュリティについて少なからず気にされているお客様がほとんどだ。

セキュリティ対策について話し出すと、それだけで2時間くらいのセミナーが簡単にできちゃうくらい 語るところは沢山ある、、
強固にしようと思えばキリがなく、その分コストも膨大にかかる。
はたしてコストバランスも考慮してどの程度の対策をするのが良いか、それぞれの企業を取り巻く状況、扱うデータの性質によって異なる。

弊社も情報を取り扱う企業として、サーバーのセキュリティ対策など、通常想定されるレベルか それ以上のセキュリティ対策を行ってはいるが、昨今の情報漏洩事件などをみていると 外部からの侵入というよりも、内部(または関係者)による人的漏洩が圧倒的に多い。

セキュリティと人

今回の某大手通信教育会社の場合でも、きっとハード的なセキュリティ対策は通常のレベル以上にやっていたとは思う。
自社の社員に対する教育などもそれなりにやっていたとは思うが、今回のケースは出入りする業者が持ち出した痕跡がある、と。

この「人」にかかわる対策が、実は一番難しかったりする。
弊社がお世話になっているある会社でも、個人情報、機密情報を扱う部屋には、ケータイ電話はもちろん、USBメモリなども持ち込めないような セキュリティ対策をとっているところもある。

それ以前に、作業に従事する一人ひとりの意識、仕事に対する考え方、、もっと言ってしまえば人格・品格が重要になってくると思う。
その一人ひとりが集まるのが会社であり、社風ということになるのでしょう。

三方良しの精神で、お互いが協力し合う、そんな社風をいつまでも続けていきたい。

-業界・技術情報
-,

関連記事

[備忘録]WordPressの常時SSL化でBizVektorテンプレートの対応

[常時SSL化(3)]WordPress:BizVektorの落とし穴 常時SSL化については、下記ブログで述べてきたが、 ・[常時SSL化(1)]Webサイトの常時SSL化 ・[常時SSL化(2)] …

WordPressの脆弱性への対応

Webサイト制作をご依頼いただくお客様の多くで、「自社で更新したい」というニーズが増えています。 そこでブログを書くように 管理画面から更新できるツール「CMS」(Content Management …

[備忘録]GoogleAnalytics:ページ毎のアクセス解析方法

ページ毎に絞り込む方法 ホームページ制作に欠かせない、Webサイトのアクセス解析ツール「Google Analytics」(グーグルアナリティクス)で、ページ毎に表示する方法を。 行動→サマリーから …

国際ロボット展に行ってきた

国内外の最新ロボット技術、AI等が出展 11/29(水)~12/2(土)まで東京ビッグサイトで開催された「2017国際ロボット展」に行ってきた。 こういった展示会では珍しく土曜日までの開催で、、土曜日 …

あやうく詐欺サイトにダマされるところだった。。

全てが精工にできた本物っぽいサイト 登山用のリュックを探していたところ、他店舗の半額以下で売っている通販サイトを見つけた。 あまりにも安売りしているサイトは詐欺であることが多いので、その通販サイトをく …