代替案のある生活:ITmediaオルタナティブ・ブログ (RSS) 代替案のある生活

ITの技術や方向性考え方について別の選択肢を追求します

« 2006年7月28日

2006年8月1日の投稿

2006年8月3日 »

情報のセキュリティ・クラスを分けることにより、情報に「どのようにアクセスさせるか」を、セキュリティ・クラスごとに設定することができます。

おさらいですが、セキュリティ・クラスには、簡単に分けて、インターナル・オンリー、ニード・ツー・ノウ、登録ニード・ツー・ノウの3種類があります。日本でよく使われる言葉に対応させると、社外秘(インターナル・オンリー)、機密または秘密(ニード・ツー・ノウ)、極秘(登録ニード・ツー・ノウ)ですが、漢字では、誰がアクセスできるのが不明瞭なので、私個人の考えでは、このカタカナの分別方法を取ったほうが良いと思っています。

情報のアクセスについては大きくふたつの視点が2つあります。

  1. アクセスをさせる・させない仕組み
  2. アクセスをするひと・ものの管理

まず「アクセスさせる・させない仕組み」について、数回に分けてご説明します。第1回目は、インターナル・オンリーの情報へのアクセスについてです。

インターナル・オンリー情報へのアクセスのためのシステム的・物理的環境

情報へのアクセスはシステムだけでなく、物理的環境も重要です。オフィスの入り口は鍵がかかり、ICカードの社員証などを使わないと入室できない環境になければ、インターナル・オンリーの情報を画面に出せません。インターナル・オンリーは社員以外にはアクセスさせない情報ですから、誰もが入って来れる環境の画面に掲載はできないからです。この環境を「第1鍵レベル」と仮に呼びましょう。

さらにこの「第1鍵レベル」でも、システムにアクセスする場合は、ユーザIDとパスワードを使ってログインさせる必要があります。Windows PC であれば、最初にユーザー名をクリックし、パスワードを聞かれますが、あの画面のことです。Windows PCは社内LAN・WANにつながっている必要があります。日中には、社員がおりますので、社員以外のひとがいると簡単に分かりますが、休日や早朝には掃除の方やビルの管理人の方が入室する可能性があります。Windows PCにログインするのにユーザID・パスワードなくシステムに入れてしまってはインターナル・オンリーの情報を保護する環境とはいえません。

この環境から各アプリケーションやデータベースにアクセスさせる訳ですが、個々のアプリケーションにアクセスするにもユーザIDとパスワードによる認証が必要になります。インターナル・オンリーのシステムであり、かつ、社内のLAN/WAN環境に接続されていても必須です。セキュリティ・クラスが明確化されており、社員以外のアクセスを阻止するためです。

以上のことから、インターナル・オンリーの情報にアクセスする場合は、鍵のかかるドア内で行うことが必要です。会社のオフィスであれば、インターナル・オンリーにアクセスする環境を確保することができます。


社外からのアクセス

さもなければ、VPNをこのドアの鍵の代わりと考えれば、社内のインターナル・オンリーのシステムに、ファイアウォールの外から VPN を使ってアクセスすることが出来ます。しかし、問題なのは、社外でノートブックPCなどを使って社内システムなどにアクセスする場合、VPNを使っていても、背後から覗かれる可能性があることです。

したがって、喫茶店や駅・空港の待合室やベンチなど、または電車・新幹線の中でインターナル・オンリーの情報を見てはいけないことになります。どうしても会社の外でインターナル・オンリーの情報を見る場合は、たとえば出張先のホテルで見るのが良く、もしくは、訪問先の場合なら、自分の後ろを人が通らない場所をお借りするのも「手」ですが、ちょっと常識的ではないですね。

また、ノートブックPCにはインターナル・オンリーのデータやメールはストアしない事も重要です。ノートブックPCを盗まれた場合、ユーザID・パスワードで保護していても、分解してHDD内を解析すればデータを抽出することができます。データはお客様にお見せするレベルの情報、メールはPOPでなくIMAP (さらにPC側にメールのローカルトレイを置かない) にする必要があります。このコントロールが難しいので、ノートブックPCは社外持ち出し禁止の企業もあるほどです。

次回(とその後)予告

この情報に「どのようにアクセスさせるか・させないか」はこれだけで一冊の本になるほどの情報量が必要ですが、これはブログですので、キーポイントだけを抽出していくことにします。次回は、ニード・ツー・ノウのセキュリティクラスへのアクセスのさせ方に焦点を当てますが、さらに今後はシングルサインオンやメタディレクトリ、プロビジョニングなどにも言及していくつもりです。

とおる

« 2006年7月28日

2006年8月1日の投稿

2006年8月3日 »

» このブログのTOP

» オルタナティブ・ブログTOP



プロフィール

高橋徹

高橋徹

現在サン・マイクロシステムズにて、様々なミドルウェア・ソフトウェアの販売推進・ビジネス開発を担当しています。旅行、食べ歩き、読書が趣味。

詳しいプロフィール

Special

- PR -
カレンダー
2011年3月
    1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31    
daitaian
Special オルタナトーク

仕事が嫌になった時、どう立ち直ったのですか?

カテゴリー
エンタープライズ・ピックアップ

news094.gif 顧客に“ワォ!”という体験を提供――ザッポスに学ぶ企業文化の確立
単に商品を届けるだけでなく、サービスを通じて“ワォ!”という驚きの体験を届けることを目指している。ザッポスのWebサイトには、顧客からの感謝と賞賛があふれており、きわめて高い顧客満足を実現している。(12/17)

news094.gif ちょっとした対話が成長を助ける――上司と部下が話すとき互いに学び合う
上司や先輩の背中を見て、仕事を学べ――。このように言う人がいるが、実際どのようにして学べばいいのだろうか。よく分からない人に、3つの事例を紹介しよう。(12/11)

news094.gif 悩んだときの、自己啓発書の触れ方
「自己啓発書は説教臭いから嫌い」という人もいるだろう。でも読めば元気になる本もあるので、一方的に否定するのはもったいない。今回は、悩んだときの自己啓発書の読み方を紹介しよう。(12/5)

news094.gif 考えるべきは得意なものは何かではなく、お客さまが高く評価するものは何か
自社製品と競合製品を比べた場合、自社製品が選ばれるのは価格や機能が主ではない。いかに顧客の価値を向上させることができるかが重要なポイントになる。(11/21)

news094.gif なんて素敵にフェイスブック
夏から秋にかけて行った「誠 ビジネスショートショート大賞」。吉岡編集長賞を受賞した作品が、山口陽平(応募時ペンネーム:修治)さんの「なんて素敵にフェイスブック」です。平安時代、塀に文章を書くことで交流していた貴族。「塀(へい)に嘯(うそぶ)く」ところから、それを「フェイスブック」と呼んだとか。(11/16)

news094.gif 部下を叱る2つのポイント
叱るのは難しい。上司だって人間だ、言いづらいことを言うのには勇気がいるもの。役割だと割り切り、叱ってはみたものの、部下がむっとしたら自分も嫌な気分になる。そんな時に気をつけたいポイントが2つある。(11/14)

news094.gif 第6回 幸せの創造こそ、ビジネスの使命
会社は何のために存在するのでしょうか。私の考えはシンプルです。人間のすべての営みは、幸せになるためのものです――。2012年11月発売予定の斉藤徹氏の新著「BE ソーシャル!」から、「はじめに」および、第1章「そして世界は透明になった」を6回に分けてお送りする。(11/8)

オルタナティブ・ブログは、専門スタッフにより、企画・構成されています。入力頂いた内容は、アイティメディアの他、オルタナティブ・ブログ、及び本記事執筆会社に提供されます。


サイトマップ | 利用規約 | プライバシーポリシー | 広告案内 | お問い合わせ