仕事柄,様々な企業からセキュリティに関する相談を受けます。中でも最近特に増えてきたのが『情報漏えい対策』という切り口の相談です。 組織としてセキュリティ対策を考える場合,『情報漏えい対策』は身近でかつ優先順位も高い課題の一つになってきています。例えばウイルス感染に関するインシデントでも,「社内でウイルス感染が発生して多くのシステムが影響を受ける」のと,「社内でウイルス感染が発生し,その結果社外に個人情報や顧客業務情報が漏えいする」のとでは,企業や事業継続(BC:Business Continuity)への脅威という観点で全くインパクトが異なります。 こうしたことから,このコラムでは『情報漏えい対策』にこだわって,現場で発生する悩みや質問,課題を解決するヒントを書いていきたいと考えます。 情報漏えい対策の基本中の基本は,まず個々の機器(クライアントPCやサーバー)のセキュリティ対策を継続的に