【第3回「セキュリティポリシー実現のための体制とその整備」】(大塚商会) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2017.07.27(木)

【第3回「セキュリティポリシー実現のための体制とその整備」】(大塚商会)

特集 特集

1.情報セキュリティへの関心と実状

近年、日本企業においては、ウイルス監視、メール監視、ファイアウォール設置、セキュリティホールのチェック、といったセキュリティ対策の導入・実施が活発化している。特に、今年に入って中央省庁のホームページが改ざんされた事件をきっかけに、セキュリティ対策への関心は急速に高まった。しかし同時に、その適切な運用に関して問題点・課題が浮き彫りになってきている。
例えば、ファイアウォール設置後のメンテナンスを適切に行わなかったために、結果的にセキュリティホールを放置して攻撃を受けたり、ウイルスワクチン導入後のパターンファイル更新を怠ったために新種のウイルスに感染してしまう、などの被害事例は多い。しかし、メンテナンスを行っていたとしても、不正侵入・攻撃の手法や攻撃対象は日々変化しているため、その変化に対応しきれない可能性や、実際に被害を受けた際、対応の遅れから被害を拡大してしまう可能性も見過ごすことはできない。このような問題に対処するためには、セキュリティポリシーに基づいたシステム運用を行うと同時に、知的財産
および個人情報の保護を含めて、技術ではカバーしきれない範囲の手順書や行動規準、規程の整備を重視すること、そしてそのための強固な社内体制づくりを行うことが急務である。

2.セキュリティポリシーと社内体制

社内体制の整備は、セキュリティポリシーの実現可能性を高める上で重要な作業である。ここで言う「社内体制」とは、セキュリティポリシーを実現するために必要な運用・管理機能を担う組織を指しており、運用担当者はセキュリティポリシーの運用開始時に任命される。セキュリティポリシーは「セキュリティ対策の方針」である。その構築過程には、セキュリティポリシー運用に係る組織設計も含まれており、セキュリティポリシー完成時には、必要な組織体制の枠組みが明確になっている必要がある。


(株式会社大塚商会 ITコンサルタントグループ)
α-Secure Homepage
http://tech.otsuka-shokai.co.jp/a_secure/
sec.info@otsuka-shokai.co.jp

(詳しくはScan本誌をご覧下さい。)

《ScanNetSecurity》

Scan PREMIUM 会員限定

もっと見る

Scan PREMIUM 会員限定特集をもっと見る

Scan BASIC 会員限定記事

もっと見る

Scan BASIC 会員限定記事特集をもっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)

もっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)特集をもっと見る

カテゴリ別新着記事

特集 カテゴリの人気記事 MONTHLY ランキング

  1. ここが変だよ日本のセキュリティ 第29回「大事な人。忘れちゃダメな人。忘れたくなかった人。誰、誰……君の名前は……セキュリティ人材!」

    ここが変だよ日本のセキュリティ 第29回「大事な人。忘れちゃダメな人。忘れたくなかった人。誰、誰……君の名前は……セキュリティ人材!」

  2. ここが変だよ日本のセキュリティ 第28回「前前前世の君に学べ! 10年前と今のセキュリティ事情!」

    ここが変だよ日本のセキュリティ 第28回「前前前世の君に学べ! 10年前と今のセキュリティ事情!」

  3. Heart of Darknet - インターネット闇の奥 第1回「プロローグ」

    Heart of Darknet - インターネット闇の奥 第1回「プロローグ」

  4. クラウドセキュリティ認証「ISO 27017」「ISO 27018」の違いとは? ~クラウドのよさを活かす認証コンサル LRM 社 幸松 哲也 社長に聞く

  5. 工藤伸治のセキュリティ事件簿 シーズン6 「誤算」 第1回「プロローグ:七月十日 夕方 犯人」

  6. ペネトレーションテスターは見た! 第1回「ペンテスターの苦悩 ~ 脆弱性が見つからないのは○○だから?」

  7. ISMS認証とは何か■第1回■

  8. [数字でわかるサイバーセキュリティ] 低年齢層のネット利用 8 割超え、サイバー犯罪カジュアル化も

  9. 遊井 かなめ 「『天使たちのシーン』は聴こえているか?」 - 起こりうる事件 来たるべき世界 ~ サイバーミステリ小説アンソロジー

  10. 一田 和樹 作 「さよならアカウント」- 起こりうる事件 来たるべき世界 ~ サイバーミステリ小説アンソロジー

全カテゴリランキング

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×