個人情報漏洩対策 [システム]
いまや個人情報の流出があちこちで頻発しているので各企業で対策に追われていることでしょう。
私が派遣されているお客さんのところでも対策が始まりました。
いろんなシステムがありUSBメモリーが使えないようになっているシステム、CD等はROMだけで書き込めないシステムとか入り乱れていてシステム毎に対策が違うと第三者に説明がしにくいと言うことで一律に媒体を使うポートやドライブは封印することになりました。
1 USBポート
2 CD-ROM、DVD-RAM、CD-RW等
3 PCMCIAスロット
4 FDD
5 LAN
すべて一度貼ってはがすと開封済みと出るあのソフトウエアのライセンスの封印シールを貼りました。
私はデータのやり取りのための媒体など作らずに部下に「焼いておいて」と指示を出すだけなので自分のPCは全部ふさいでしまいました。
ただCD-ROMドライブだけはMS-Officeのパッチを当てるときにオリジナル媒体のマウント要求がでるのでここだけふさいでいません。
まあ ふさがなくてもリードオンリーのドライブだから
しかし封印シールを貼るにも性格が出るようで、きちんと水平を取ってきれいに貼る人もいますが、私は斜めになっていたり、上下がさかさまだったり、べこんべこんだったりかなりいい加減(^_^;
一方ですべて封印しろと指示が来ますが、サーバーの設定内容を媒体に焼いて提出することと言う指示も同じ人から出て矛盾しています。
なのでどうしても封印できないのは理由を書いて未封印台帳を作るんですよ。
部署が部署だけにほとんどのPCが何らかのポートやドライブを封印することができずに台帳管理です。
本気で持ち出せないようにするってことよりも監督官庁へのこう言う対策をしましたって建前が重要みたい。よくある話ですが。
しかしネットに繋がらないって申告が来たときに切り分けのためにLANケーブルを抜いたり刺したりも封印されているのでできなくなりました。どうするんでしょう。
なお写真は内容とは関係ない今朝の出勤の時に蔵前橋から撮影した蔵前、両国の空です。
昔は個人情報なんてオープンでしたね。
by (2007-08-09 16:43)
青空青空~、
この辺りも冬場によく歩きました、浅草を目指し上野を目指し、結局秋葉を目指しで…
今日も朝から暑いですね、残暑お見舞い申し上げます。
by (2007-08-09 21:35)
そこまでですか、、、
by (。・_・。)2k (2007-08-09 23:50)
真面目な話、個人情報なんて漏れても大した被害は無いんですけどね。
by (2007-08-10 01:29)
我が会社も、インターネットは出来るけど、インターネットメールはできません!
by CARRERA (2007-08-11 11:22)
私も以前某外資系銀行の情報処理で派遣労働やってましたけど、やろうと思えば情報を外に持ち出すなんて簡単でした。難しい問題ですよね。
実際、某大手インターネットモールでは、個人情報をストアに「販売」してるくらいですし、モラルもへったくれも無い状況なのでしょう。
by penny (2007-08-11 14:56)
車の窓ガラス割って、中の物を盗る時代ですからね。
by Baldhead1010 (2007-08-12 10:22)
データのハンドリングはUSBメモリーではなくインターネットのメールでってことになっています。
そっちの方が漏洩しやすいと思うがそう言うルールになっているのでメールで送りあっています。
もっとも顧客情報なんて暗号化されているし僕らは目にすることもできなくて日ごろ取り扱っているデータはWEBに公開されている情報だけです。
と言うかお客さんからは営業所の移転とかの情報ももらえずWEB上から仕入れてシステムメンテしていますから 爆笑
by chiichan (2007-08-12 23:22)