人の異動とセキュリティ
この春、異動の予定がある方々も多いと思います。
今回は前回の「移転」に続き、異動の際にセキュリティ上注意すべき点について考えてみます。
日頃社内規程などを拝見していますと、意外にこの「異動」の際のリスクを考えていないケースに多くあたります。一般的に新入社員への対応や退職に伴う手続については、細かく規定されていて、その際に取り交わす書面などもしっかりと定められています。個人情報保護などの観点から、入社退社にあたって誓約書の提出を求めることなども定着してきています。
しかし、異動となると引継ぎの方法について簡単に定めてある程度で、リスクを考慮した十分な規程が存在していないことが多いのです。
とても小規模で異動が実質的に大きな変化を伴わない場合は別ですが、ある程度の規模で部門もしっかりと分かれている環境では、異動の際には実は退職と同じくらいのリスクが存在しています。
せっかく設定していたID・パスワードやアクセス制限も、異動の際にきちんと修正されなければ、情報漏えいの危険がありますし、貸与していた鍵などがきちんと回収されなければ、不正侵入される可能性があります。そういった悪意がなくても、担当していた業務に関する資料を持ったまま異動してしまうかもしれません。
情報セキュリティの観点から慎重に考えるならば、異動は退職と入社がセットになったと考えてもいいくらいです。
春は異動の季節。
事故なく異動が完了するように、社内規程や手続を見直してみてください。
ISCグループ グループリーダー 福田 彩
アーカイブ
- 2012年05月
- 2012年04月
- 2012年03月
- 2012年02月
- 2012年01月
- 2011年12月
- 2011年11月
- 2011年10月
- 2011年09月
- 2011年08月
- 2011年07月
- 2011年06月
- 2011年05月
- 2011年04月
- 2011年03月
- 2011年02月
- 2011年01月
- 2010年12月
- 2010年11月
- 2010年10月
- 2010年09月
- 2010年08月
- 2010年07月
- 2010年06月
- 2010年05月
- 2010年04月
- 2010年03月
- 2010年02月
- 2010年01月
- 2009年12月
- 2009年11月
- 2009年10月
- 2009年09月
- 2009年08月
- 2009年07月
- 2009年06月
- 2009年05月
- 2009年04月
- 2009年03月
- 2009年02月
- 2009年01月
- 2008年12月
- 2008年11月
- 2008年10月
- 2008年09月
- 2008年08月
- 2008年07月
- 2008年06月
- 2008年05月
- 2008年04月
- 2008年03月
- 2008年02月
- 2008年01月
- 2007年12月
- 2007年11月
- 2007年10月
- 2007年09月
- 2007年08月
- 2007年07月
- 2007年06月
- 2007年05月
- 2007年04月
- 2007年03月
- 2007年02月
- 2007年01月
- 2006年12月
- 2006年11月
- 2006年10月
- 2006年09月
- 2006年08月
- 2006年07月

