tagCANDY CGI 会社のセキュリティー
VB2005用トップページへVBレスキュー(花ちゃん)のトップページVB6.0用のトップページ
会社のセキュリティー
このスレッドはロックされています。記事の閲覧のみとなります。
元に戻る スレッド一覧へ 記事閲覧
このページ内の検索ができます。(AND 検索や OR 検索のような複数のキーワードによる検索はできません。)

会社のセキュリティー [No.83の個別表示]
日時: 2008/02/18 23:05
名前: DOON

DOONです。
いつもお世話になっています。

板違いならどうぞ消去してください。

小さなわが社でも、情報漏えいの危機から、
セキュリティーを強化するという方針がたちました。
(人数は10人です。)
つきましては、私がセキュリティー担当とあいなりました。

プログラムを作成している、
皆様の会社では、どのようなセキュリティーを行っていますか?
今のところは以下を考えていますが、
自分がやると思うとめんどくさくて、ぞっとしています。
もし、使っているソフトとかでいいのがあれば教えてください。
DeviceLockとか?
持ち出す際は誓約書を書くとか?

1.ノートPCの社外への持ち出し禁止?(家で作業ができない・・)
2.USB、CD,DVDへの持ち出しを禁止?もしくはパスワードつきで保存?
3.HDDを暗号化?

以上、よろしくお願いします。
メンテ

Page: 1 |

Re: 会社のセキュリティー  (No.1) [スレッド一覧へ]
日時: 2008/02/25 10:23
名前: ひなぐま

1.ノートPCの社外への持ち出し禁止?(家で作業ができない・・)
 自宅で作業はできないようにしています。
 社外ではお客様との打合せなどの為、持ち出しはできます。
 いずれにせよ、私用PCは社内持ち込み禁止です。

2.USB、CD,DVDへの持ち出しを禁止?もしくはパスワードつきで保存?
 USBフラッシュメモリ・PDA・携帯電話・PHS・スマートフォン
 ポータブルHDDはパスワード設定の有無に関わらず持ち込み禁止です。
 (ロッカーまでしか持ち込めません。)
 CD,DVDは納品時に必要な為、持ち出しは許可されておりますが、
 私用のCD-Rなどは持ち込み禁止です。

3.HDDを暗号化?
 FENCE-PRO、SafeBootをつかい暗号化しています。

あと、書いてないですが、ノートパソコンなどは
セキュリティワイヤーを必ず使用するというのも重要

2.USB、CD,DVDへの持ち出しを禁止?もしくはパスワードつきで保存?
3.HDDを暗号化?
メンテ
Re: 会社のセキュリティー  (No.2) [スレッド一覧へ]
日時: 2008/03/03 20:03
名前: DOON

DOONです。
ひなぐまさん、返事ありがとうございます。

板違いっぽいので、
もう返事が来ないのかとあきらめていました。

とても参考になります。
4月からの実施をめどに、いま、考えています。

>いずれにせよ、私用PCは社内持ち込み禁止です。
>私用のCD-Rなどは持ち込み禁止です。
なるほど、やはり、ここまで徹底するものなのですね。
私個人が、よく家に持ち帰ってプログラミングをしていますので、
家で、仕事をするのは、あきらめます。

ここまで徹底したいと思います。
ソフトは、FENCE-PRO SafeBoot二つも使うものなのですか?

セキュリティワイヤーも、あるほうがよさそうですね。

定期的に、ウイルスチェックもかけたりするのでしょうか?

また、会社のネットワークへは、
会社のパソコンとかしか、つながらないようにしてるのでしょうか?

その方法は、どういう手法を使われてますか?

物理的、プログラム的、両方からやるという、アイデア
非常に参考に、なりました。




メンテ
Re: 会社のセキュリティー  (No.3) [スレッド一覧へ]
日時: 2008/03/07 18:19
名前: ひなぐま

> 家に持ち帰ってプログラミング
  そうですね、そうしたことは出来なくなります。
  出来るのは、頭の中に覚えて、脳内コーディングまでです。

> ここまで徹底したいと思います。
> ソフトは、FENCE-PRO SafeBoot二つも使うものなのですか?

FENCE-PROはある特定のフォルダへの暗号化に使用します。
↑朝、解除キーを入力したら手動で無効化(右クリックで選択)しないと
  暗号化状態は保たれません。
  すなわち、離席時に無効化をしていないと、何も対策無しと同じです。
そうしたことに対抗して社内で義務図けられたのが、SafeBootによる暗号化です。

> 定期的に、ウイルスチェックもかけたりするのでしょうか?
  定期的にウィルスチェックは行われます。
  ウィルス定義ファイルは毎日ですが、ウィルスチェックは毎週1回が義務です。

> また、会社のネットワークへは、
> 会社のパソコンとかしか、つながらないようにしてるのでしょうか?

  インターネットへはつながるよう担になっています。
 ただ業務に関係のないサイトへのアクセスは、制限されており閲覧はできません。
  どうしても・・・。と言う際は、申請を行い、しかるべき判断を経て後、制限解除されます。

> その方法は、どういう手法を使われてますか?
  社外に接続できないPCももちろんあります。
  そうしたパソコンは、Catalystなどの高性能なHubを用いVLANを区切ってネットワークを分けてしまいます。
メンテ

Page: 1 |