EFSは情報漏洩対策にならないのでしょうか?(情報漏洩)
2012年01月24日 19時27分
EFSは情報漏洩対策にならないのでしょうか?
以前、情報漏洩対策について質問した時に、EFSは情報漏洩対策にはならないという回答をもらったのですが、本当でしょうか?
http://oshiete1.goo.ne.jp/qa3231307.html
(ANO.1)
※USB メモリとセキュリティ(情報漏洩防止)
仕事場でパソコンを利用しています。
Windows/XP です。
パソコンには、最近必ず USB のスロットがついていますよね?
パソコン内のディスクには取引情報などの「外部へ持ち出し」禁止のデータがあります。
しかしながら、委託社員や契約社員が勤務の方々がいます。目のいきとどかないときにUSBメモリを挿入されて、コピーされる可能性に危惧しています。
もちろん、機密契約はかわしていますが、悪意をもってUSBメモリを使って機密情報が社外に持ち出せれる可能性は否定できません。
社会的な処分は可能ですが、一度、流出した情報はとりかえしがつきません。
パソコンは、極力パスワードでのログインして利用できるユーザーが限定しています。ですが、少し目を離した隙にコピーをということも十分考えられます。そのパソコンへの入力を手伝ってもらったりすることもあります。
そこで質問なのですが、ソフト的に、パソコンに備わっているUSBメモリ・スロットそのものを使用禁止にできるソフトはないものでしょうか?
また、完全にUSBスロットを使えなくなるのは不自由ですので、せめて、USBスロットにUSBメモリが差し込まれたかどうかの記録をとれるような管理プログラムはないものでしょうか?
高価なネットワークを通した管理ソフトは見つけましたが、あまりにも大規模なもので、もっとお手軽なものを探しています。
よろしくお願い致します。
p.s. パソコンのデーターやフォルダそのものに暗号化をかけることも考えましたが、アプリケーションでも常時使っているので、データそのものに鍵をかけるのは運用上難しくて苦慮しています。
大手企業でUSB等の情報漏洩対策は?
当社は大手企業に多数のIT技術者を派遣しているのですが、現在急ピッチで
具体的な個人情報保護対策案を策定しています。そこで問題になっているのが
当社所有のノートPCを持ち込んでいる社員におけるUSB等のリムーバブルメディアと
ライティングソフトの扱いです。私としては原則使用禁止にしたいと思っているのですが、
派遣従事社員が「現場の正社員ですら暗号化等を義務付けている程度で使用制限は無い」
と抵抗しています。しかしそれでは内部の人間がUSBメモリ等で簡単に個人情報を
持ち出せるので実際は監視システム等が動いているんでないの?と疑ってしまいます。
ちなみにその大手とはNECと富士通の地方支店です。
このような会社が監視システム等を稼動させること無くUSBメモリ等の使用を
許可しているなんてことがあり得るのでしょうか?
もちろん派遣先の状況に惑わされることなく策定するべきなのでしょうが
どうも俄かには信じ難いので、実態をご存知のかたがいらっしゃれば、と思いました。
誤送信以外でE-mailでの情報漏洩リスクってあるんでしょうか?
ウィルス駆除ソフトで、送信時の情報漏洩を防止、受信時のスパムメール対策やウィルスの進入防止を行なっている場合においてお伺いさせてください。。。送信先メールアドレスの誤りによる誤送信以外で、E-mailでの情報漏洩リスクってあるんでしょうか?
要するに紙ベースの封書であれば、きちんと正しい現存の住所を宛名書きし、必要な文書だけ封筒に入れて、宅配業者に渡したら、その後はきちんと届くはずで、仮に運悪く宅配業者の犯罪や事故などに遭遇してもそれは宅配業者の責任の範囲ですよね??
仕事でお客様と、顧客データのやりとりをE-mailで行ないたく、いろいろ調べているのですが、メールセキュリティをどこまで検討すればお客様に安心してもらえるのか悩んでいます。。
オンラインストレージなどの利用も考えているのですが、容量に問題なければ、E-mailの方がお客様にとっても身近だし、E-mailを使いたいと思っています。ただ、オンラインストレージサービスもいろいろのようなので、安全管理の優れた(できれば低コストの)お勧めサービスがありましたら合わせてご助言頂けますと助かります~!!
個人情報漏洩の損害賠償請求
掲示板に個人情報をことこまかく書き込まれてしまいました。
気持ちが悪く、精神的にとても苦痛です。
掲示板の管理者に削除依頼はとりあえず行いました。
できることなら相手に損害賠償請求の訴えを起こしたいと考えております。
そこで質問なのですが、いまのところ実害はないとはいえ、
「精神的苦痛」を理由に損害賠償請求の訴えを起こした場合、
裁判所側に受理して頂けるものなのでしょうか?
やはり計測可能な「実害」がないと骨折り損のくたびれ儲けになりますか?
企業の情報漏洩裁判を参考に見ると、1、2万円レベルのようですし・・・
また、仮に訴えを起こすとして、
60万円以下の小額訴訟なら訴訟費用は5000円程度と聞いておりますが、
訴状というのは弁護士等を介さず、個人で作成できるものなのでしょうか?
弁護士費用等がかかるなら最終的な損害賠償額を上回りそうな気もします。
お詳しい方、何卒、ご教授、ご指導のほど宜しくお願いいたします。
広告枠
- 情報漏洩対策に!ネットワークの総合管理ツール【Cat6】
お客様が必要なマネジメント機能だけを購入可能。/セキュリティ/ネットワーク管理/情報漏洩/システム管理
新着記事
- ページ設定で用紙サイズを設定すると、本来A4サイズを選択できるようになっているはずですが、絵(カードプリンタ)
- ベランダの交換をしたいのですが(放射線測定器)
- EFSは情報漏洩対策にならないのでしょうか?(情報漏洩)
- CD-ROMが動かない。 (Iphone修理)
- iPhoneの修理について。(iphone 修理)
- 会議等の発言を書き起こしてくれる音声認識ソフト?(ipad 会議)
- システムイメージの2回目以降は必ず差分?(データ復旧)
- なんでハッシュ関数はユーザーに直接活用されない?(シングルサインオン)
- ツカサのレンタルオフィスで月18000円のとかありますが、ここは住んでもいいんですか? (携帯 ASP)
- 情報漏洩について(情報漏洩)
- 企業の財務情報の調べ方(企業データ)
- microATXのケースはビデオカードの大きさを選びますか?(GALAXYケース)
- 組織と情報セキュリティマネジメントについて身近な事例って例えば何がありますか? (情報セキュリティ)
- 情報セキュリティに関する教育ツール教えてください 社内の従業員教育で情報セキ...(情報セキュリティ)
- 自作PC CPUクーラーが乗るのか不安です(GALAXYケース)
- FF14をするためのPC自作(GALAXYケース)
- 自作(BTO)PCについて教えてください。(GALAXYケース)
- 良いリーダーになるためには(プロジェクト管理)
- あるワンクリック詐欺サイトで個人情報流出、スパイウェア被害の心配がないかどうか、教えてください><(情報漏洩)
- IT系の組込やシステム開発をしている会社で、設立25年で年商5億、資本金が25...(システム開発)
- 最新投稿ブログが、日付をクリックしないと表示されない。 (携帯 ASP)