北斗七星
北斗七星 2004年3月15日付 Vol.1031
2004/03/15 15:38
週刊BCN 2004年03月15日vol.1031掲載
▼技術/運用安全対策では、顧客情報への常時アクセス権限者を3人くらいに限定。その他のアクセス者には期間限定のパスワードを発行する。顧客情報には一部暗号化を施し、他記憶媒体へのコピー禁止、印刷禁止にする。また、アクセス者のユーザーIDなどのログは24時間365日取得し、半永久保存する。
▼アクセスログの取れるソフトは色々なタイプの物が販売されている。同社の場合も導入はしていたが、1週間しか保存していなかったという。今回の情報流出は、常識的に見れば内部の人間が関与しているだろうと思われる。ログが残っていれば、容疑者は一発であぶり出せたことであろう。いずれにしても、今回の具体的策が実施されれば、内部からの情報漏洩対策としてはそれなりの威力を発揮しそうである。紺屋の白袴からいかに抜け出すか。業界全体の課題である。
- 1