社員全員のセキュリティ意識が大事
「クライアントPCのセキュリティパッチが当たっていない」、「機密情報への不要なアクセスがあった」、といったセキュリティホールが見つかったなら、社員への告知を行い、セキュリティ統制を目指そう。セキュリティ統制は社員の理解があってこそのものだからだ。
「セキュリティ統制」、「ログ管理」という言葉は、とかく社員に窮屈なイメージを抱かせがちだ。だが、その目的は社員を縛ることでも、罰することでもない。不透明な状況の中で嫌疑をかけられないよう、社員を守るためにあるのだ。そのため、究極的にはセキュリティホールは社員1人1人のセキュリティ意識から生じる、ということを自覚してもらうことが重要である。ならば管理する側も「何も問題がないのが当たり前」という姿勢ではなく、何も問題がない状況を積極的に奨励し、社員のセキュリティ意識を日頃からに高めておくことが大事ではないだろうか。
このように、セキュリティ統制のポイントは、社内のIT資産やその利用状況といった現状の把握を行うことだと言える。それに加え、「ツールによるセキュリティには限界があります」とクオリティが話す通り、社員教育も重要である。社内の状況を公開し、改善することにメリットを設けるなどの対応が必要となってくる。
セキュリティ統制を中核にしたIT統制
単純にツールを導入するだけではセキュリティ統制は実現できない。繰り返しになるが『IT資産の把握』、『初期監査の実施』、『対策の実施』、『監査レポートの発行』という4つのステップを常に回し続けるのと同時に、社員の意識を高めながら対策を進めていくことが重要。企業のそうした取り組みを支援しているクオリティの各ソリューションは、必ずやセキュリティ統制を推進する、強力なエンジンになるだろう。
「IT資産管理」 のバックナンバー
-
【第6回】「企業の現状を『見える化』し、セキュリティ統制基盤の強化へ」(後編)
これまで5回にわたってセキュリティ統制の実現を通して、内部統制をどう実現すべきかを解説してきた。最終回となる今回は、前回紹介した「QOH(Quality Operate Hawkeye)」が単なる社員のPC操作記録ツールではないという点を明らかにしつつ、クオリティ株式会社(以下、クオリティ)が提案するセキュリティ統制の重要なポイントを振り返ってみよう。 -
【第5回】「企業の現状を『見える化』し、セキュリティ統制基盤の強化へ」(前編)
-
【第4回】「自社管理の手間を削減するASP、SaaS活用術」(後編)
-
【第3回】「自社管理の手間を削減するASP、SaaS活用術」(前編)
-
【第1回】「効果が見えるIT全般統制対策とは?」(前編)
- IT資産管理 一覧へ »
ホワイトペーパー
ZDNet Japan Essential Topic
-
【一流企業が用意する活躍の舞台】
各社のキーマンが考えるキャリア*公開中! -
コラボレーション基盤特集
Notes置換とバージョンアップの情報はこちら
企画特集
[PR]
-
ERPパッケージの導入を成功させるコツ
成功させるコツをクイズ形式のWebcastで配信中 -
局所冷却に注目。
データセンターの冷却効率を向上し電力コストを抑制! -
Techno Exchange
「目白坂データセンター」にみる信頼性とグリーンの調和 -
これからの時代のセキュリティ対策
くるぞ!in the cloudソリューション -
グリーンITの第一歩は見える化です
経営・財務・情報システムの3つの視点から環境対応を考える -
ネットと家電をつなぐチャレンジ「Life-X」
ライフログ・シェアリングサービス「Life-X」の印象は? -
ZDNet Japan Green IT
サミットだけでは終わらせない!エンタープライズの取り組みはこれからだ! -
エンタメCGM「gooメーカー☆メーカー」
【第2回】メーカー/占いのコンテンツを作ってみた! -
なぜ社内文書は無秩序に分散するのか?
真の文書管理を考える3か条に迫る!
ZDNet Japan イベント
- 開催日:2008年10月23日(木)
- イベント一覧へ»
