セキュリティの根本的な考え方を変えなければならない時期に来たと思っています。

証券会社、保険会社、自衛隊・・・今年も大きな漏洩事件がありました。内部からの漏洩です。被害の大きさ、イメージ失墜を考えれば、犯行報酬と比較しても「まったく合わない」です。懲役も2年ちかくになりました。

しかし、これらの事件でもセキュリティ対策はされていた。はずです。技術的な防止や、業務プロセスなど、やりにくい環境もあった。はずです。

セキュリティ思考で間違っていると思うものに、防止策があります。防止の有効性の限界を知らなければ、防止の効果も対策も思った通りに機能しません。これは監視カメラの死角と同じです。見えない場所があるのです。

防止策は、極端な言い方をすれば、「子供に火遊びはいけない!」と言っていることと変わりません。確かに火遊びは危ないので「いけない!」と教えなければなりませんが、「なぜいけないのか」の説明がないままに、ダメ!ダメ!の連発では、余計に好奇心が煽られます。

火遊びが出来なくする環境作り。例えば、マッチやライターなどを届かない場所に置く。隠しておく。。。など、方法はありますが、これだけでは「火遊びがいけない」理由もわからず、「やりにくい環境」しかありません。

セキュリティにおいても、「いけない」「できない」環境は必要です。ただ、これだけでは「なぜダメなのか?」を理解しないままに・・・なってしまいます。

火遊びをすると・・・「こんなことになってしまう」イメージや実例を教える、知らしめなければ、根本的な原因はなくなりません。どうなるか?わからないから・・・つい。。。やってしまうのです。頼まれてもやりたくいと思う、最悪な結果をイメージしなければなりません。情報漏洩でも同じようなものです。

USBメモリーの使用を制御するためには、防止もいいですが、物理的使えない方法を提供するべきです。USBを塞ぐ方法などです。これは、塞がれているので使うことが出来ません。持ち出しにも使えませんが、他のUSB機器(マウス)なども使うことが出来ません。ここまでするのならば、防止効果も最大限に発揮できるでしょう。

これが「どれほど無茶なことか・・・」本来のUSBの意味がなくなってしまいます。なので、折衷案として防止制御になっています。

常に色々なことを考えていますが、最終的に私の考えるセキュリティは「抑止」になりました。

抑止で防止は出来ません。セキュリティ事故のほとんどは人災です。出来ないとわかっていても、出来る方法はあります。これは、防御側よりも攻撃側のが強いのと同じです。どれほどの防止策を施しても、回避策を探すほうが簡単なのです。

しかし抑止は「心理的」に働きます。

防止できないものでは「意味がない」とよく言われますが、本当でしょうか?

セキュリティがセキュリティのために行われているから、意味がなくなっているのでは?と思うのです。

だから「どうなっているのか?」「どうなってしまうのか?」・・・対象者に、はっきりと見えない「抑止」が最大の効果を発揮するのです。

抑止効果のポイントは、

 1.防止には、きりがない。

 2.抑止対策はされているらしい。何か見えないけど、何かされている状態って嫌らしい状態を保つ。

 3.その結果イメージを鮮明に持てる。

セキュリティ以外でも有効なもの、これはマネジメントです。

どうなってしまうのか?鮮明なイメージを持たなければ、問題はなくなりません。教える、伝える責任もあると考えます。

心理的に影響することが、抑止効果です。なんでセキュリティなんか考えなければいけないのか?と誰しもが思っていることです。ダメ!ダメ!と言われているから。。。よりも、「自らやりたくないと思うこと」に向けていく。これこそが抑止効果と思っています。

セキュリティを抑止に向かせなければ、どれだけ教育、啓発をしても、対岸の火事だったり、自分には関係ない・・・上辺だけの効果がないものにしかなりません。傷に染みこむように伝わりません。

本来のセキュリティ思考、今一度考えてみませんか?

にいくら

Special

- PR -
コメント

コメントを投稿する
メールアドレス(必須):
URL:
コメント:
トラックバック

http://app.blogs.itmedia.co.jp/t/trackback/77444/22460733

トラックバック・ポリシー


» このブログのTOP

» オルタナティブ・ブログTOP



プロフィール

新倉 茂彦

新倉 茂彦

有限会社ティーシーニック代表
M.B.A(経営情報学修士)
攻撃視点から、情報漏洩対策・情報セキュリティのコンサルティングを「人と物理」で提供。
タオの哲学を研究中

詳しいプロフィール

カレンダー
2012年2月
      1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29      
カテゴリー
エンタープライズ・ピックアップ

news094.gif 富士通元社長の山本卓眞氏が残した次代へのメッセージ
富士通の社長、会長を務めた山本卓眞氏が亡くなった。哀悼の意を込めて、日本のIT産業界の大御所が残した次代へのメッセージを紹介しておきたい。(2/6)

news094.gif Facebook就活はもう古い?
約260人のブロガーが、ITにまつわる時事情報などを日々発信しているビジネス・ブログメディア「ITmedia オルタナティブ・ブログ」。その中から今回は「就活」「都心の雪」「ソーシャルメディア」などを紹介しよう。(2/4)

news094.gif 東北をコットンの生産地としてブランディングしたい──リー・ジャパン・細川取締役
塩害に強い綿の生産で東北に新たな産業を作りたい。オーガニックコットンの採用など、環境負荷を下げるジーンズ生産に取り組んできたリー・ジャパンの新たなチャレンジとは──。(1/30)

news094.gif 東北から始まるイノベーション
企業のICTを活用と若手IT技術者による東北発のイノベーションが、中長期的な震災復興の鍵となる。(1/27)

news094.gif 貧困国の雇用を創出する印刷屋、丸吉日新堂印刷の挑戦
全国から約2万7000件の名刺制作を受注をする札幌の小さな印刷会社の成功の秘密は、地道な社会貢献にあった。(1/16)

オルタナティブ・ブログは、専門スタッフにより、企画・構成されています。入力頂いた内容は、アイティメディアの他、オルタナティブ・ブログ、及び本記事執筆会社に提供されます。

Special

- PR -

サイトマップ | 利用規約 | プライバシーポリシー | 広告案内 | お問い合わせ