2023.05.23
機密情報の流出を未然に阻止する方法

情報漏洩を防ぐには
機密情報や個人情報は流出問題が明るみに出る度に、企業はセキュリティを強化してその防止に努めてきました。それでも完全になくならないのは前回も説明した通り、持ち出すのは人間だからであり、私腹を肥やそうとする輩との〝イタチごっこ〟です。
特に最近ではコロナ禍でリモート勤務も増えたため、さらに情報漏洩のリスクは高まったといえます。
これを防止、阻止するには以下の方法が挙げられます
⑴社員教育を徹底する
結局のところ、〝人間性〟という事になります。仕事に対する誇りを芽生えさせ愛社精神を持たせる事も重要です。また自分の仕事に社会的使命感を感じられるような教育が必要です。とはいえ、この人間性そのものは幼少期から成人して社会に出るまでに、ある程度形成されていますから、会社で行える教育には限界があります。そのため、これまでは〝入口調査〟と謂われる〝採用調査〟というものを行う企業もありました。本来の採用調査で知りたい事柄は、生い立ちや学歴、家族などの事をから本人の性格や悪い風評はないかなどの過去歴や問題人物との関わりの有無などでした。しかし、これらは仕事の能力とは関係がないのです。そのため、個人情報保護法の壁や厚労省の〝採用基準の指針〟などが理由で、採用する側が最も知りたい情報を得る事が厳しくなり、採用調査を中止する企業も増えてきました。
⑵クラウドサービスを利用するなど、セキュリティを強化する
機密情報や個人情報が〝盗まれる〟事を前提に、外部からの不正アクセスを防ぐためや、内部からの持ち出しを阻止するためのシステム上のセキュリティ強化をする
以下のようなサービスを提供している専門の業者もあります。
(ブレーンアシスト株式会社)
・Webシステム、メールシステム、業務システム、
・ASPシステム及びホスティングシステムの構築、運用サービス
・ASPサービス及びホスティングサービスの提供
・企業内ネットワーク構築及び運用サービス
・アプリケーションソフトウエアの開発
・ホームページの作成及び運用サービス
⑶機密情報へのアクセス権限を限定する
⑷コンプライアンスチェックを行う
a.自社で行う
b.調査会社に依頼する
⑸退職申出社員へのアプローチ
a.速やかに会社貸与のスマートフォンやパソコンのログを解析する(フォレンジック)
b.行動確認、監視を行う(既に就職先は決まっているのか?同業者との接点は?等)
c.転職先を特定する。
仮に、流出してしまったとしても、証拠を見つけ出して法的に対処する事で〝見せしめにする事〟も抑止にはなります。
機密情報や個人情報は流出問題が明るみに出る度に、企業はセキュリティを強化してその防止に努めてきました。それでも完全になくならないのは前回も説明した通り、持ち出すのは人間だからであり、私腹を肥やそうとする輩との〝イタチごっこ〟です。
特に最近ではコロナ禍でリモート勤務も増えたため、さらに情報漏洩のリスクは高まったといえます。
これを防止、阻止するには以下の方法が挙げられます
⑴社員教育を徹底する
結局のところ、〝人間性〟という事になります。仕事に対する誇りを芽生えさせ愛社精神を持たせる事も重要です。また自分の仕事に社会的使命感を感じられるような教育が必要です。とはいえ、この人間性そのものは幼少期から成人して社会に出るまでに、ある程度形成されていますから、会社で行える教育には限界があります。そのため、これまでは〝入口調査〟と謂われる〝採用調査〟というものを行う企業もありました。本来の採用調査で知りたい事柄は、生い立ちや学歴、家族などの事をから本人の性格や悪い風評はないかなどの過去歴や問題人物との関わりの有無などでした。しかし、これらは仕事の能力とは関係がないのです。そのため、個人情報保護法の壁や厚労省の〝採用基準の指針〟などが理由で、採用する側が最も知りたい情報を得る事が厳しくなり、採用調査を中止する企業も増えてきました。
⑵クラウドサービスを利用するなど、セキュリティを強化する
機密情報や個人情報が〝盗まれる〟事を前提に、外部からの不正アクセスを防ぐためや、内部からの持ち出しを阻止するためのシステム上のセキュリティ強化をする
以下のようなサービスを提供している専門の業者もあります。
(ブレーンアシスト株式会社)
・Webシステム、メールシステム、業務システム、
・ASPシステム及びホスティングシステムの構築、運用サービス
・ASPサービス及びホスティングサービスの提供
・企業内ネットワーク構築及び運用サービス
・アプリケーションソフトウエアの開発
・ホームページの作成及び運用サービス
⑶機密情報へのアクセス権限を限定する
⑷コンプライアンスチェックを行う
a.自社で行う
b.調査会社に依頼する
⑸退職申出社員へのアプローチ
a.速やかに会社貸与のスマートフォンやパソコンのログを解析する(フォレンジック)
b.行動確認、監視を行う(既に就職先は決まっているのか?同業者との接点は?等)
c.転職先を特定する。
仮に、流出してしまったとしても、証拠を見つけ出して法的に対処する事で〝見せしめにする事〟も抑止にはなります。