組織における情報漏洩対策について

| | トラックバック(0)

組織(企業)における情報漏洩対策について、どうも、情報漏洩防止の話ばかりで、巧くないと思われる。悲しいかな、いくら防止の努力をしても、確率論としては、情報漏洩の発生確率は、ゼロにはならないのである。もし、ゼロになるとしたら、ビジネスを行っていおらず、漏洩すべき情報が存在しないか、そもそも情報を漏洩する組織そものが存在しない場合であろう。全くプアーな解の場合である。

結局、バランスとして、「情報漏洩対策」としては、事故前と事故後の対応を計画し、訓練、実行するというPDCAサイクルを回せることが、要求されと考えるべきだ。つまり、「情報漏洩の発生防止のための活動」と「情報漏洩が発生後の事後処理」に対して、透明性が、求められるということである。さらに、日々の潜在リスクへの気が付きや、不測の事態の経験を通して、PDCAサイクルが活用されるべきものなのである。
以上の条件のもと、組織を構成する構成員全てが参加し、同じ判断と行動を行える計画を共有することで、組織としての対策が成されている状態と言えよう。肝心なのは、組織が、何らかの職制で分割されていたとしても、同じ判断と行動を行えることである。これは、事業所ごと、部署ごとに、温度差があったり、個別の解釈を許すことで、それがウィークポイントになる危険性を、多大に発生させるからである。

PDCAサイクルを採用するシステムは、ISO9000シリーズから派生しているもので、現在では、多く存在しているばかりか、ISO以外に、経営品質や、マーケットマインド、安全スピリッツなど、どれが先か不明だが、色々な分野で利用されている。結局、これらは、絶対的な対策が存在しないこと、もし、存在していたら、そもそも、社会問題にならないという特徴を持った問題であろう。また、もし能率的に対策を行う場合、組織の単位としては、同じマインドを共有できる単位であろうが、なかなか、一つの観点でのみくくられる構成員ではないので、優先順位で、割り切らねばならないものになると思われる。企業であれば、最優先の観点は、売り上げの維持・向上(ビジネス推進)から、ブレークダウンすることになるのだろう。つまり、情報漏洩のリスクが高いから、ビジネス(売り上げ)を止めるという解は、企業としては、自ら、存在することを止めるということであり、選択肢にはなと思われる。

トラックバック(0)

このブログ記事を参照しているブログ一覧: 組織における情報漏洩対策について

このブログ記事に対するトラックバックURL: http://the.nerd.jp/blogs/cgi-bin/mt-tb.cgi/2644

リンク用バナ画像

Thank you for visitors:

from 7th, May. 2005

2013年11月

          1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30

MY TWITTER

今月のイラスト/ムービー

応援サイト、その他




Visit RenderSan
<-- script type="text/javascript" src="http://swf.mikunavi.net/miku" width=150 height=44 --><-- /script --><-- br / -->
 

このブログ記事について

このページは、Digi Pontaが2006年4月30日 23:00に書いたブログ記事です。

ひとつ前のブログ記事は「映画「ナルニア国物語 第1章:ライオンと魔女」」です。

次のブログ記事は「アニメ映画「名探偵コナン 探偵たちの鎮魂歌(レクイエム)」」です。

最近のコンテンツはインデックスページで見られます。過去に書かれたものはアーカイブのページで見られます。

Powered by Movable Type 4.01

マイサイト





Trackback People






注)「Calture」の正しい綴りは、「Culture」です。お間違いないように。