くらし情報『ゼロから始めるIT資産管理 (3) 内部統制の実現と情報漏えい対策に不可欠な操作ログの管理』

2015年3月12日 10:47

ゼロから始めるIT資産管理 (3) 内部統制の実現と情報漏えい対策に不可欠な操作ログの管理

万が一、インシデントが発生した際に、素早く状況を把握して被害を最小限に抑える対策も重要だ。そのためには操作ログの取得と管理が必要不可欠なのだ。

○ログの種類

では次に、具体的に操作ログにはどのようなものがあるのか説明しよう。なお、ここで取り上げている例は、クオリティソフト株式会社が提供している操作ログ取得ツール「QND ClientLog」の機能を参考にしている。

これまで述べてきたように、操作ログの取得と管理は、内部統制の実現やセキュリティ対策に欠くことができない重要な要素となっている。しかし、取得したログを有効活用するためには、定期的に管理し、問題がない状況、ある状況それぞれについて常に確認する必要がある。

もちろん、すべての業種や部署において前述のようなログが必要だという訳ではない。例えば、営業であればメールの送受信とWebへのアクセスログを、機密情報を扱う設計部門であれば、ファイルの操作ログや印刷ログを管理するなど、その部署の特性に合わせて、取得するログを組み合わせて運用することも重要である。
ログを管理することで、万が一不正行為が行われたとしても、発見から対処まで迅速な対応を行うことができるだろう。

新着くらしまとめ
もっと見る
記事配信社一覧
facebook
Facebook
Instagram
Instagram
X
X
YouTube
YouTube
上へ戻る
エキサイトのおすすめサービス

Copyright © 1997-2024 Excite Japan Co., LTD. All Rights Reserved.