japan.internet.com The Internet & IT Network


RSSニュース検索
カテゴリ
> トップページ
> Webビジネス
> Eコマース
> Webファイナンス
> Webマーケティング
> パブリック
> Webテクノロジー
> 携帯・ワイヤレス
> Linux Today
> Linux Tutorial
> J.I.C.ブログ
キャリア
> 転職ならen
> 派遣ならen
> アルバイトならen
> IT求人情報
ヘッドライン
> 今日のヘッドライン
> 週間ヘッドライン
Special Link
> ドミノ・ピザ
> フォトフェイシャル
> ゴルフ用品なら
> レンタルサーバ
> フォトコミュニティ
> ストックフォト
> クリップアート
イベント&セミナー
> イベントカレンダー
> 書評「IT の耳」
> 出張・接待検索
> ニュースガジェット 注目
無料ニュースメール
> 新規登録
> 変更・解除
> オプトインメールの登録・変更・解除
インフォメーション
> パートナーサイト
転職ならエン
就職ならen
求人ならen
履歴書ならen
アルバイトならエン
CRM/SFAならオラクル
> 会社概要地図
> グループ会社
株式会社アエリア
(株)サンゼロミニッツ
株式会社エアネット
> お問い合わせ
> 広告掲載について
> リンクについて
> 著作権について
> その他お問い合わせ
> 利用規約
> 個人情報保護方針
Webビジネス 2007年5月31日 10:00
Webビジネス・バックナンバー
IT 管理者の苦悩 〜フリーの IM や P2P ソフトウェアとの闘い

著者: 株式会社Qript COO 森本泰久 プリンター用 記事を転送
2007年5月31日 10:00 付の記事
国内internet.com発の記事
このエントリーを含むはてなブックマーク この記事をクリップ! Buzzurlにブックマーク Yahoo!ブックマークに登録 newsing it!

前回まで見てきたように、情報漏洩は企業価値を著しく低下させる。失墜した信用を取り戻すには時間がかかり、金銭的な損害賠償が発生することも少なくない。そして、情報漏洩の多くが人為的要因に起因する。今回は情報漏洩を防ぎ、企業価値を守らなければならない IT 管理者の悩みを追ってみよう。

■わかちゃいるけど、やめられない
個人情報保護法の施行を契機のひとつとして、プライバシーマークや ISMS(Information Security Management System)を導入する企業が増えている。そのような企業では、たとえばノートパソコンの持ち帰り禁止やメールパケットの監視のほか、導入ソフトウェアの管理を徹底するケースが多い。

後者の対策が必要な理由は、便利なツールを知った社員がインターネットから軽い気持ちでソフトウェアをダウンロードして使うことがあるからだ。ところが、その社員は情報を漏洩させるつもりはないのに、ツールソフトが漏洩の温床になることがあり得る。その代表と考えられるのがセキュリティが緩やかなフリーの IM や P2P ソフトである。そこで多くの IT 管理者が、

 1.ソフトウェアの勝手なインストールを会社の規則として社員に制限する
 2.ユーザーのクライアント PC に監視ツールを導入して環境チェックを行う
 3.ファイアーウォールやゲートウェイ型の監視ツールを導入して、IM ツールなどが利用されていないかパケットを監視する

といった措置によってリスクを下げるように努力している。規則や監視を強化することで一定の効果を収めている会社も少なくないが、在宅勤務や一時的な派遣といった就業形態の多様化や、新しいツールの登場やセキュリティ脅威の顕在化によって、対策が追いつかない場合もある。それに社員は規則や監視を嫌う。仕事に役立つのだからこれくらいはいいだろう、という勝手に判断してしまう。

また、Winny 以外の P2P ソフトウェアや IM ツールを問題としてみなしていない、あるいは対策を講じていない企業も多い。IT 管理者の手が回らずに見て見ぬふりをしている企業もあるだろう。IT 管理者も IM が有効なツールであることは理解しているから、いつの間にか業務に組み込まれるまでに社員間に普及した IM を、一律に禁止しにくいという実情もあるかもしれない。しかし、それは問題の先送りでしかないのである。社員も IT 管理者も、情報漏洩がまずいことは「分かっちゃいる」のである。

■人間はミスをする生物である
ここで留意したいのが、セキュリティのポリシーの問題を社員の性善説と性悪説で語ることだ。まれに経営者が、性悪説に基づいてセキュリティを管理する、と発言して社員のモチベーションを下げてしまうケースを見かけるが、これなども本質を取り違えている例である。

セキュリティの取り組みでは、善か悪ではなく、「人間は必ずミスをする」という大前提にたって議論を進めるべきである。

たとえば、世界最高の品質管理手法のひとつといわれるシックス・シグマは、「100万個の製品を組み立てたときの不良品の発生、3.4個に抑える」ことを標榜している。しかし裏を返せば、「100万回の作業の中に3.4回の不良が発生する」ということである。すなわち、きわめて厳格な品質管理を行っても、人間である以上はミスはゼロになり得ない。

仮に500人の会社があって、社員が毎日10通のメールのやりとりを行っているとすると、
500人 × 10通/日 = 5,000通/日
5,000通 × 1か月(22日)= 110,000通/月
110,000通 x 12か月 = 1,320,000通/年

となり、年間のメール件数は100万通を超える。シックス・シグマを単純に当てはめることはできないが、社員数百人規模の企業であれば、年間に数通の誤送信は十分に起こり得ると認識しなければならない。メールに加えて外部ともやりとりができてしまうフリーの IM を日常的に使っていれば、リスクがさらに高くなることはすぐに理解されよう。

■IT 管理者は苦悩している
ここに IT 管理者としての苦悩がある。現場はフリーのツール類が便利だから使いたいといっている。メールも含めて利用方法を厳しくルール化すると、社員から苦情が来たり生産性が落ちる。一方で経営サイドからはセキュリティの向上を迫られている。ウイルスなどの外部の脅威への対応も必要だ。市場構造や事業戦略が変われば IT 基盤そのものも更新していかなければならない。操作の問い合わせや障害の報告が社内から届く。さて、一体どこから手をつけていいのか分らないというわけだ。

では、もっとも大きいリスクは何か?前回でも述べたように、それは情報漏洩による信用失墜である。経営者も IT 管理者も頭では分かっているはずだが、後回しにされかねない。しかしこの問題は、映画のタイトルではないが「今そこにある危機」なのである。

ひとつの対策方法は、便利なツールを積極的に導入して社員の生産性を高めながら、一方でセキュリティに懸念のない環境を作り上げてしまうことである。その解の一つがビジネス用の IM である。以下は、導入に欠かせない5つのポイントである。

1.ヒューマンエラーはなくならない
99.9999%安全でもミスはゼロにならない。たった1回のミス(たとえば誤送信による漏洩)が企業のブランド価値を下げてしまう。ミスに強い環境が必要である。

2.フリーの IM は絶対に利用しない
フリーのツールはメッセージのやりとりやファイル転送を把握あるいは禁止することができない。暗号化の機能もない。

3.セキュリティ機能を備えた IM を選択する
ログ機能、J-SOX 法への対応、社員間だけの利用制限など、機能を正しくみきわめた上で、情報システム部門が選定した「公認ツール」のみを使う。

4.IM ツールの利用は業務に限定する
私的ツールではなくビジネスツールとして利用させる。社員に監視を行っているという事実を伝えるだけでも私的利用や不正利用の抑止力になる。

5.ヒューマンエラーそのものが発生しない仕組みを作る
性悪説に基づいて社員を徹底的に監視するのではなく、ヒューマンエラーを防ぐ仕組みをつくることによって、社員と企業とを守る必要がある。安心した環境を提供し、生産性を向上させるべきである。

IT 管理者の本来の仕事はセキュリティ対策ではない。急速に変化する市場に即応した経営戦略を支える IT 基盤を構築することが本来の役目である。24時間365日、縁の下の力持ちとして企業活動を支えていかなければならないのだ。セキュリティのしっかりした基盤を導入するなどして、本来の業務に割く時間を増やしては如何だろうか。

記事提供:株式会社 Qript





関連記事
  • あなたの会社は大丈夫?〜IM に潜む危険性
  • チャットとメディア視聴を同時体験できる Meebo の新サービス
  • Microsoft、統一型コミュニケーション対応の電話機などを発表
  • Apptix、携帯機器向け IM 製品企業 WebMessenger を買収
  • Comcast が『Zimbra Collaboration Suite』を採用


  • 関連テーマ
  • 派遣
  • SOX


  • ★最新トップニュース
    国内 オムニチュア、ユーザーカンファレンス「Omniture Summit Tokyo 2008」を開催画像のある記事(Webマーケティング 5月20日 18:20)
    オムニチュア株式会社は、2008年5月20日、国内では初の開催となる、同社のユーザーカンファレンス「Omniture Summit Tokyo 2008」を開催した。
    国内 資生堂、SAP ERP 6.0 を導入(Webファイナンス 5月20日 18:10)
    今後2年以内を目安に、SAP ERP 会計システムを国内関係子会社に順次導入していく予定。
    国内 BIGLOBE が「マルチセキュリティゲートウェイ」サービスを提供開始(Webビジネス 5月20日 18:00)
    NEC ビッグローブ(BIGLOBE)は2008年5月20日、企業向けにファイアウォール、Web フィルタリング、アンチウイルス、アンチスパムといった複数のセキュリティ機能をひとつにまとめた統合型セキュリティ対策サービス「マルチセキュリティゲートウェイ」の提供を開始した。
    国内 YouTube、イーライセンスと包括許諾契約を締結(Webビジネス 5月20日 18:00)
    YouTube と、音楽著作権管理のイーライセンスは2008年5月20日、包括利用許諾契約を締結したと発表した。
    国内 エプソン、常設用からモバイルまでビジネスプロジェクタ9機種発表画像のある記事(Webテクノロジー 5月20日 17:50)
    セイコーエプソンは、2008年5月20日、オフィリオプロジェクタの新製品として、全9モデルを、エプソン販売を通じて6月上旬から順次発売する、と発表した。
    トピックス
    > オススメのIT系求人情報【毎週月曜日更新】
    footer_301.gif


    リサーチ
    > デイリーリサーチDLサイト
    > OnlineResearchPortal (リサーチデータバンク)
    > モバイルリサーチ with goo
    footer_301.gif
    キーワード
    > Youtube > MySpace
    > mixi > Mozilla
    > アクセス解析 > BlackBerry
    > テーマ一覧はこちら
    footer_301.gif
    セミナー情報
    > 第1回インターネットコムマーケティングセミナー「新規クライアントを効率的に獲得する Web マーケティング手法とは」(3月26日)多数のご参加ありがとうございました
    footer_301.gif
    デベロッパー
    > DevX
    > CodeGuru
    > developer.com
    footer_301.gif
    j.i.c.ブログ
    ブログ一覧
    最新テクノロジーの意外な処方箋 【最新テクノロジーの意外な処方箋】
    カメラ内蔵の標識(5月20日)
    ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」 【ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」】
    「日本を代表する危機管理センターを目指す!!」/ (5月20日)
    データメーション 【データメーション】
    消費者のインターネット利用実態(5月20日)
    Skypeブログ出張版 【Skypeブログ出張版】
    Skypeにも対応、統合アドレス帳Ripplex(5月19日)
    Graphic Design Forum 【Graphic Design Forum】
    Lemon Poppy Seed (5月19日)
    ジュピターメディア創設者がITを斬る 【ジュピターメディア創設者がITを斬る】
    古き良きインターネットの時代(5月19日)
    footer_301.gif
    最新コラム一覧
    DevX DevX

    Eclipse Web Tools PlatformとMavenの統合(5月20日)
    エンジニア転職ノウハウ開発室 エンジニア転職ノウハウ開発室

    30代技術者が不満に感じる同年代との学歴・給与格差(5月20日)
    アイレップの SEM フロンティア アイレップの SEM フロンティア

    NTT ドコモ×Google でモバイル SEM 戦略はどう変わる?(5月20日)
    IT マネジメント IT マネジメント

    IT業界に女性は多すぎるのか?(5月20日)
    百式のネットビジネス研究 百式のネットビジネス研究

    フィードバックに特化したシンプルな掲示板「backboard」(5月20日)
    ウィジェット・ガジェットビジネス研究所 ウィジェット・ガジェットビジネス研究所

    ウィジェット、ガジェットをビジネスにしている会社(5月19日)
    15 seconds 15 seconds

    AJAX SlideShowおよびTreeViewコントロールを使用してスライドショーを作成する(5月16日)
    最新アフィリエイト事例にみる成功の法則 最新アフィリエイト事例にみる成功の法則

    アフィリエイト市場動向(5月16日)
    最新ハイテク講座 最新ハイテク講座

    全自動からオゾンの力まで!ハイテク洗濯機の最新事情(5月16日)
    週刊-サイト別アクセス状況データ 週刊-サイト別アクセス状況データ

    ビデオリサーチインタラクティブ調査(月間インターネットオーディエンスデータ)(5月15日)
    footer_301.gif
    専門チャンネル
    > セキュリティチャネル > テレコムチャネル
    > サーチエンジンウォッチ
    footer_301.gif
    海外のインターネットコム アメリカ韓国ドイツトルコ
    関連企業のサイト:ストックフォト イラスト ネットストリート ホテル予約サイト タウン情報 出張 事業継承 シミュレーション トランクルーム 優待映画チケット 田舎暮らしガイド オリジナルTシャツ ニタコエ
    Copyright 2008 Jupitermedia Corporation All Rights Reserved. http://www.internet.com/
    space.gif space.gif