記事一覧
セキュリティ評価に関するコスト削減が狙い
オバマ政権は2011年12月、クラウドサービスに対するセキュリティ評価、認証および継続的モニタリングの標準的アプローチを策定したFedRAMPを発表。米国のクラウド事業者や専門家はFedRAMPへの期待と批判を寄せている。
()
情報セキュリティ担当者の苦悩:
セキュリティ担当者がのんびりする時間はあまりなさそうである。「モバイルセキュリティ」や「アイデンティティ管理」といった2008年の企業の情報セキュリティにおける優先課題に対し、すべて同時に取り組む必要があるからだ。
()
やりにくい仕事:
子ども向けのガイドライン、社内ニュースレター、MP3による音声配信など、あの手この手を使って各企業とも従業員のセキュリティトレーニングに取り組んでいる。ポイントは「楽しみ」を与えることだという。
()
やりにくい仕事:
危機回避を迅速に判断できる点で、人間にかなうものはない。従って、セキュリティは従業員教育が基本だ。ただし教える側にも彼らに興味を持たせる工夫が必要である。時にはお菓子などの賞品で引き寄せることも。
()
脆弱性管理の優先課題:
Information Security誌の調査によれば、米国企業のIT担当者はセキュリティ分野において、脅威と脆弱性の相関関係の分析が重要だと考えている。
()
データ保護の包括的アプローチ:
重要な機密データの保護は、多くの企業で優先的な取り組みと位置づけられている。米国でもデータガバナンスを最優先課題ととらえるユーザーは多く、必要なデータを抽出できる仕組み作りが大切だという意見が大半を占める。
()