セキュリティで特に要注意な2種類の人たち

Ant Pruitt (Special to TechRepublic) 翻訳校正: 村上雅章 野崎裕子

2016-01-05 06:15

 企業ネットワークの管理を突き詰めると2つのことに行き着く。1つはユーザーの保護だ。そしてもう1つは、企業データの厳重な保護だ。これらはITマネージャーにとって大変な仕事であり、ユーザー自身が企業ネットワークに対する脅威となる場合もしばしばある。そしてネットワークの安全を維持するという点から見た場合、企業幹部やIT要員は残念ながら、ユーザーとして最悪の部類に入るのだ。


提供:iStockphoto.com/sylv1rob1

企業幹部やIT要員は、なぜ最悪のユーザーなのか?

 IT部門の要員や企業幹部らが最悪のユーザーとなるのは、次の2つの理由からだ。あまりに賢すぎるため、そして絶大な権力を行使できるためだ。

「わたしはIT部門の人間だ。だから何でも知っている」

 ITに詳しいユーザーは一般的に、高い能力を有している。彼らは何時間も、そしておそらくは何年もかけて、自らのスキルに磨きをかけてきている。こういったユーザーは、素晴らしい人事データベースを構築した開発者であるか、あるいは出世競争を勝ち抜いて現在の地位に上り詰めた最高情報責任者(CIO)であるかにかかわらず、目の前に現れたあらゆるコンピューティング関連のシナリオを自らの能力だけで解決できると信じる傾向にある。これには、一般常識となっているようなシナリオも含まれる。

 例えば、「会社のウイルス対策ソフトウェアは、わたしが自宅で使っているものほど優秀ではない。このため、自宅で使っているソフトウェアを職場のノートPCにもインストールし、セキュリティを向上させる必要がある」と主張するテレフォニー管理者もいるかもしれない。

 しかし、その考えは誤っている。会社が認定したソフトウェアは、情報セキュリティチームやソフトウェア管理チームによって厳しく審査されたものだ。なぜそれを放棄しようとするのだろうか?ルートキットやキーロガーがもたらす真の恐ろしさを知っているがゆえに、セキュリティに特化したウェブサイトで「最高」と評価されたウイルス対策ソフトウェアを使えば脆弱性を低減できると考えているのかもしれない。しかし、VoIPにおけるポートマッピングの複雑な仕組みは理解していたとしても、マルウェアに対する防御は自らの職務に含まれていないはずだ。このような資産の管理はネットワーク管理者やソフトウェア管理者に任せておくべきだ。

ZDNET Japan 記事を毎朝メールでまとめ読み(登録無料)

ホワイトペーパー

新着

ランキング

  1. セキュリティ

    「デジタル・フォレンジック」から始まるセキュリティ災禍論--活用したいIT業界の防災マニュアル

  2. 運用管理

    「無線LANがつながらない」という問い合わせにAIで対応、トラブル解決の切り札とは

  3. 運用管理

    Oracle DatabaseのAzure移行時におけるポイント、移行前に確認しておきたい障害対策

  4. 運用管理

    Google Chrome ブラウザ がセキュリティを強化、ゼロトラスト移行で高まるブラウザの重要性

  5. ビジネスアプリケーション

    技術進化でさらに発展するデータサイエンス/アナリティクス、最新の6大トレンドを解説

ZDNET Japan クイックポール

注目している大規模言語モデル(LLM)を教えてください

NEWSLETTERS

エンタープライズ・コンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]