コラム
2005/07/25 08:10 更新

悲劇は喜劇より偉大か?:
システム管理者が“暴君”になるとき

パスワードポリシーをやたら強化したがるシステム管理者が現れた。「情報漏えいが起きたら、責任を取れますか? 」――この言葉に従業員には、反論の余地はない(攻めのシステム運用管理)

 会社規模が大きくなるにつれて、さまざまなパスワードが扱われるようになる。セキュリティに過剰なまでの反応を見せるこのご時世で、パスワードポリシーをやたら強化したがるシステム管理者が現れてもおかしくはない。

模範的なパスワードポリシー

 前任のシステム管理者は非常に生真面目な性格であった。曲がったことが大嫌いで、特にパスワードポリシーについては一切妥協を許さない性質の人であった。記号入り英数字6文字以上、2週間ごとのパスワード変更義務、同じパスワードは2度と使えないという、良くいえば模範的、悪くいえば非現実的なポリシーである。

 当然、社内からは厳しすぎるという不満の声が上がり始めた。しかし、システム管理者としてのある種必殺技といおうかか、禁じ手に出た。

 「では、情報漏えいが起こったら、あなたは責任を取れますか?」

システム管理者が言おうものなら、面と向かって反論できる者もおらず、最終的にはいつもシステム管理者のポリシーに押し切られる形となってしまう。

パスワードの漏えい

 このようなパスワードポリシーであれば、普通の人間は当然パスワードを覚えきれなくなる。その結果、ほとんどの従業員が自分のパスワードを紙に書き留めるようになっていた。そして、それが紛失。一気にパスワード漏えい事件に発展した。

 この責任の一端はもちろん紙を紛失した者にある。しかし、果たして本当にそれが本質的な原因であったのだろうか。そこで改めて、この問題について経営会議で議論された。その結果、言わば当たり前だがパスワードポリシーが現状に即さずルールが厳しすぎるとの結論が出た。2週間ごとにパスワードを変更せねばならず、かつ同じパスワードは2度と使えないということであれば、ほとんどの人がパスワードを覚えられなくなるのは当然のことであるということである。

 しかし、システム管理者は今回の事件の件は、あくまでもパスワードを紙に書き留めた従業員が悪く、自分には一切非がないと一切取り合おうとしなかった。

システムボイコット事件勃発

 あまりにかたくなな態度に、従業員の間でシステムボイコット事件が勃発した。誰もシステムを使わないという状況が起きはじめた。その代わりに、従業員はシステム管理者に無許可で社内に勝手にサーバを立て、勝手に別のシステムを稼動させはじめた。

 これを当然面白く思わないシステム管理者はファイアウォール設定により、それらのアクセスを一切遮断。これが致命的となりシステム管理者と従業員の間の亀裂は修復不可能なものとなった。結局、このシステム管理者は一連の騒動の責任を取って自主退職したが、なんとも後味の悪い事件であった。

教訓

 いくら理屈では正しいことであっても、限度がある。特にITインフラに絶大な権力を持つIT部門は、自身の権力を振るうときは細心の注意を払うべきである。従業員に信頼されないシステム管理者は“暴君”そのものでしかない。

若葉田町
国内某有名ITベンチャー企業に創業メンバーとして携わる。創業当時はシステム開発業務が多かったが、組織規模拡大に伴い職種が変化していきシステム管理や新規事業立ち上げ等に携わる。最近では社内情報システム部門などが多い。急速に成長する企業に所属していろいろな業務に関わっているお陰で日々ありとあらゆる悲劇を経験している。


[若葉田町,ITmedia]

Copyright© 2010 ITmedia, Inc. All Rights Reserved.




キャリアアップ



エンタープライズ・ピックアップ

news004.jpg 世界で勝つ 強い日本企業のつくり方:利用契約の検討――グローバルクラウドで失敗しないために(前編)
2010年以降、クラウドサービスの利用がさらに加速する。サービスを利用する企業はプロバイダーのデータセンターに預けた自社情報を保護するために、法的な要素を理解しておかなければならない。企業が注意を払うべき法的な検討事項を整理する。

news001.jpg IT投資の新方程式:「Twitter使ってます」――現役MS社員が“社員力”を語る(前編)
マイクロソフトが掲げるプロモーションメッセージ「社員にチカラを。ITで企業力を。(以下、BIEB)」からは、ITで社員の生産性を向上することが業績の拡大につながる、といったニュアンスを感じる。そこで気になるのが「じゃあ、マイクロソフトの社員自身はどうなのよ?」ということ。3人の現役MS社員により実態が明らかになる……?

news010.jpg 産業構造を変えるか:「住宅クラウド」の衝撃
住宅都市工学研究所が進める「住宅クラウド」は、クラウドが企業のIT領域にとどまらず、ビジネスのやり方自体を変える可能性を示している。

news010.jpg オルタナティブな生き方 栗原進さん:ネットでリアルを楽しくしたい
SE出身の企業広報マンでありながら、趣味は落語で憧れの人はインディ・ジョーンズとアナログ全開の栗原さんに、ブログを書く理由やネットからはじまるコミュニケーションについて伺った。

news001.jpg 最強最速アルゴリズマー養成講座:トップクラスだけが知る「このアルゴリズムがすごい」――「探索」基礎最速マスター
プログラミングにおける重要な概念である「探索」を最速でマスターするために、今回は少し応用となる探索手法などを紹介しながら、その実践力を育成します。問題をグラフとして表現し、効率よく探索する方法をぜひ日常に生かしてみましょう。