これまで、企業におけるセキュリティ監査の現状と課題を紹介し、企業のセキュリティ対策は進展しているものの、そのセキュリティ対策全体を管理するセキュリティマネジメントについてはまだ不安があることを明らかにした。その対策として、NRIセキュアテクノロジーズ(以下、NRIセキュア)のPC CheckとAccess Checkにフォーカスをあて、セキュリティマネジメントをどう実現するか、その方法を示してみた。最終回となる今回は、セキュリティマネジメントを実現するためのベンダー選定基準をどこに置くべきかにフォーカスをあて、それに対して、セキュリティマネジメントを企業の文化にまで昇華させようという理念を掲げるNRIセキュア独自の強みを深く掘り下げてみたいと思う。
■セキュリティ文化を企業の体質に
NRIセキュアによるこれまでの調査では、個々のセキュリティ対策を実施している企業は多いが、そのセキュリティを全体として管理するセキュリティマネジメントに関して自信がある企業は少ないというデータが得られた。また、自社で実施しているセキュリティ対策の効果を評価する仕組みが必要だという声も多かった。
たとえば、情報システム予算200億円のうち、20億円をセキュリティ対策に投入したとして、どの程度効果があったのか、セキュリティインシデントが発生しないことがセキュリティ対策の効果と言えるのか。こうした効果測定の指標がないため、各企業はそれらを課題として認識している人が多いのだという。
個々のツールや特定技術の導入は進んでいるが、PDCAサイクルを回してセキュリティポリシーを高めていくようなマネジメントのレベルには達しておらず、「何を、どこまでやったらいいのか、いつまでも疑問を感じている」というのが多くの企業の現状で、セキュリティの導入効果が把握できていない点が課題、というのがNRIセキュアの認識だ。
セキュリティ対策を導入するにあたり、従来のセキュリティ製品あるいはSI企業に依存するか、あるいは、個々の課題毎に製品を選択して対策を施すケースがあるが、それらの場合、往々にして、全体をマネジメントするという視点が弱くなる傾向がある。全体を見るマネジメントの視点と技術的なアプローチに対してどのようにバランスをとるかが重要である。
セキュリティ分野の技術開発は、大手からベンチャーまで、数多くの企業が行っている。ところが、「実際の業務や制度を想定して、どのように使われるかを検討した、こなれた機能にまで落とし込まれていないケースが少なくない」とNRIセキュアは指摘している。「技術そのものが必要なのではなく、使われて初めてセキュリティ対策導入のプロジェクトが完成する」という。
「セキュリティ」 の新着情報
-
Internet Explorer 8:企業にとって魅力的な機能は何か?
Microsoftは今週テスターに提供し始めた「Internet Explorer 8 Beta 2」のReviewer’s Guideのなかで、同社が企業ユーザーにと... - グーグル、ビジネス用途を中心に「Google Calendar」を改良
- US-CERT、SSH鍵を使ったLinuxシステムへの攻撃を警告
- マイクロソフト、Internet Explorer 8のベータ2をリリース
- 「iPhone」のパスコードロックに深刻な脆弱性--連絡先情報が読み取られる危険も
- セキュリティ 一覧へ »
「企業内セキュリティ監査」 のバックナンバー
-
【第6回】セキュリティ文化を企業に根付かせる必要性とは
これまで、企業におけるセキュリティ監査の現状と課題を紹介し、企業のセキュリティ対策は進展しているものの、そのセキュリティ対策全体を管理するセキュリティマネジメントについてはまだ不安があることを明らかにした。その対策として、NRIセキュアテクノロジーズ(以下、NRIセキュア)のPC CheckとAccess Checkにフォーカスをあて、セキュリティマネジメントをどう実現するか、その方法を示してみた。最終回となる今回は、セキュリティマネジメントを実現するためのベンダー選定基準をどこに置くべきかにフォーカスをあて、それに対して、セキュリティマネジメントを企業の文化にまで昇華させようという理念を掲げるNRIセキュア独自の強みを深く掘り下げてみたいと思う。 -
【第5回】トータルなセキュリティ対策の実現化に向けて
-
【第4回】企業の情報資産を高いセキュリティレベルで管理する必然性
-
【第2回】「企業におけるセキュリティ監査をとりまく現状と課題、対応策(後編)
-
【第1回】「企業におけるセキュリティ監査をとりまく現状と課題、対応策」(前編)
- 企業内セキュリティ監査 一覧へ »
ZDNet Japan Essential Topic
-
【今注目のIT企業は何を考える…??】
オススメIT系求人情報も毎週月曜日更新! -
コラボレーション基盤特集
Notes置換とバージョンアップの情報はこちら
企画特集
-
DELLが掲げる「新・仮想化アセスメントサービス」
〜企業システムの仮想化環境の構築を支援〜 -
Techno Exchange
RackableとCTCの地球にやさしい関係 -
仮想化環境で求められるストレージの要件
それに応えるNetAppの実力とは? -
セキュリティ対策レベルテスト公開!
自社のセキュリティのウイークポイントはドコ? -
Webセキュリティ特集
Web2.0時代の脅威へ対抗するためのソリューションとは? -
ZDNet Japan ホスティング特集
2008年夏のホスティングサービスのトレンドは何? -
「シンプル」&「低コスト」な運用管理
IT運用管理に関するアンケート実施中! -
ZDNet Japan Green IT
サミットだけでは終わらせない!エンタープライズの取り組みはこれからだ! -
APC SOLUTIONS FORUM 2008をレポート
電源、冷却の効率化によるエネルギー削減とは? -
IronPort Sシリーズ
Webからの脅威に関する課題の3つの解決方法 -
Secure Web
Web2.0時代にプロアクティブなセキュリティを実現!! -
SaaSで開発効率UP!
SaaSでできる、ソフトウェア開発情報の一元化とは