| ■情報セキュリティマネジメントを構築する |
従来、情報セキュリティ対策といえば、「何か問題が発生したから、それに対する対策を実施する」といった「Plan→Do」の繰り返しでした。
本来、情報セキュリティ対策はスポット対応ではあまり意味がなく、継続的に運用する必要があります。そのためにも、P→D→C→Aの情報セキュリティマネジメントの構築が非常に重要です。 |
 |
| ■内部情報漏洩対策を実施する |
以前は、情報漏洩対策=外部からの侵入者というケースがとても多かったため、ウィルス対策やFirewallの設置といった外部からの情報漏洩対策の実施で充分でした。
ところが、最近では情報漏洩の約80%が内部関係者からの漏洩だと言われており、従来の対策方法では、情報漏洩を防ぐことができなくなっています。 |
 |
 |