その2:漏洩した情報を確認せよ!:CIOセキュリティ・インシデント対策講座(IT Pro)

その1:お客様情報を紛失した!の続編。
お話仕立てになっているので読みやすい。その1を読んでいない方はその1からぜひ読んでもらいたい。

で、今回はその1で紛失したCDの中身の話しになっているのですが、
    
山下:部長,これが紛失したデータです。 小林:…これは,ウチが本格的にオンライン・ショッピングを始めてからの,すべての取引の情報じゃないか!
ガクブルものの情報を紛失したようです。 生活雑貨メーカーだというので、よほどおかしな商品は扱っていないでしょうが、 前にWinnyで大人のための人形さん(何 の情報が漏れたことありましたもんね。 紛失は確かにいけないことです。 しかし、CDなどのメディアに落とした際に、どのメディアに何が含まれているのか?を管理していたからこそできた話で、 そこまできちんと管理されているでしょうか? 会社の中で使用している端末に外部媒体書き出しが可能なものはありませんか? 可能な場合きちんと書き出したものの管理をされていますか? 等など、もし、個別に不要であるならば、書き出しが可能にしておくべきではないですね。 外部媒体の書き出しなどの監視を行うツールなども確かに販売されたりはしていますが、 http://www.microsoft.com/japan/windowsserver2003/activedirectory/kinko/default.mspxも参考にされてはいかがでしょうか。