「ドメネックの樽
」
情報セキュリティにおける事故対策について
情報の漏洩や流出は、セキュリティ体制の不備や教育の不徹底によ
って発生するものといわれていますが、
実は‥‥
特に、いかに堅固な防御体制を構築しても、高度な教育を実施して
も、人為的なミスやヒヤリハッ
トなどの「ついうっかり」といった
ことが多いのも事実です。弊社セミナーでは、「ドメネックの樽」
や
「ウィーケストリング」の例を示し、情報セキュリティのレベル
は最も低いところに設定しないと、
『低い』ところから情報は漏れ
てしまうことをお話しております。情報は人が介して取り扱われる
も
のですから、レベルは常に低いところに合わせて対策を講じるこ
とが肝要です。
具体的にはプライバシーマークやISMSの導入により対策が打てます。