【第3回「セキュリティポリシー実現のための体制とその整備」】(大塚商会) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2017.05.28(日)

【第3回「セキュリティポリシー実現のための体制とその整備」】(大塚商会)

特集 特集

1.情報セキュリティへの関心と実状

近年、日本企業においては、ウイルス監視、メール監視、ファイアウォール設置、セキュリティホールのチェック、といったセキュリティ対策の導入・実施が活発化している。特に、今年に入って中央省庁のホームページが改ざんされた事件をきっかけに、セキュリティ対策への関心は急速に高まった。しかし同時に、その適切な運用に関して問題点・課題が浮き彫りになってきている。
例えば、ファイアウォール設置後のメンテナンスを適切に行わなかったために、結果的にセキュリティホールを放置して攻撃を受けたり、ウイルスワクチン導入後のパターンファイル更新を怠ったために新種のウイルスに感染してしまう、などの被害事例は多い。しかし、メンテナンスを行っていたとしても、不正侵入・攻撃の手法や攻撃対象は日々変化しているため、その変化に対応しきれない可能性や、実際に被害を受けた際、対応の遅れから被害を拡大してしまう可能性も見過ごすことはできない。このような問題に対処するためには、セキュリティポリシーに基づいたシステム運用を行うと同時に、知的財産
および個人情報の保護を含めて、技術ではカバーしきれない範囲の手順書や行動規準、規程の整備を重視すること、そしてそのための強固な社内体制づくりを行うことが急務である。

2.セキュリティポリシーと社内体制

社内体制の整備は、セキュリティポリシーの実現可能性を高める上で重要な作業である。ここで言う「社内体制」とは、セキュリティポリシーを実現するために必要な運用・管理機能を担う組織を指しており、運用担当者はセキュリティポリシーの運用開始時に任命される。セキュリティポリシーは「セキュリティ対策の方針」である。その構築過程には、セキュリティポリシー運用に係る組織設計も含まれており、セキュリティポリシー完成時には、必要な組織体制の枠組みが明確になっている必要がある。


(株式会社大塚商会 ITコンサルタントグループ)
α-Secure Homepage
http://tech.otsuka-shokai.co.jp/a_secure/
sec.info@otsuka-shokai.co.jp

(詳しくはScan本誌をご覧下さい。)

《ScanNetSecurity》

Scan PREMIUM 会員限定

もっと見る

Scan PREMIUM 会員限定特集をもっと見る

Scan BASIC 会員限定記事

もっと見る

Scan BASIC 会員限定記事特集をもっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)

もっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)特集をもっと見る

カテゴリ別新着記事

特集 カテゴリの人気記事 MONTHLY ランキング

  1. ペネトレーションテスターは見た! 第2回「誰が困る? 脆弱性出すぎ問題」

    ペネトレーションテスターは見た! 第2回「誰が困る? 脆弱性出すぎ問題」

  2. [数字でわかるサイバーセキュリティ] 5年間に上場企業から漏洩した個人情報、日本人口の半数

    [数字でわかるサイバーセキュリティ] 5年間に上場企業から漏洩した個人情報、日本人口の半数

  3. ペネトレーションテスターは見た! 第1回「ペンテスターの苦悩 ~ 脆弱性が見つからないのは○○だから?」

    ペネトレーションテスターは見た! 第1回「ペンテスターの苦悩 ~ 脆弱性が見つからないのは○○だから?」

  4. 工藤伸治のセキュリティ事件簿 シーズン6 「誤算」 第1回「プロローグ:七月十日 夕方 犯人」

  5. リーク情報:イギリスで政府による国民のリアルタイム監視合法化の動き、BT他キャリア大筋合意(The Register)

  6. クラウドセキュリティ認証「ISO 27017」「ISO 27018」の違いとは? ~クラウドのよさを活かす認証コンサル LRM 社 幸松 哲也 社長に聞く

  7. [セキュリティ ホットトピック] 対策不足 ~ ファイアウォール導入9割超も、WAFは2割にとどまる

  8. ISMS認証とは何か■第1回■

  9. [編集長対談] あえて100点を目指さないプライド、NHN テコラスのセキュリティ脆弱性診断

  10. 工藤伸治のセキュリティ事件簿シーズン6 誤算 第4回「不在証明」

全カテゴリランキング

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×