SECOMセコムトラストシステムズ株式会社 セコムトラストネットとセコム情報システムはセコムトラストシステムズとして生まれ変わりました。
HOMEサイトマップ
情報漏洩対策サイト
HOMEコラム一覧セコムトラストシステムズの考える情報セキュリティ情報漏洩対策サイト>第二回 対策の基礎となる物理セキュリティ

情報漏洩にはトータルな対策が不可欠!セコムトラストシステムズが考える情報漏洩対策

運用面で気をつけなければならない点は、実施する対策によって異なります。そこで今回は、物理セキュリティ対策で一番の基礎ともいえる「入退室管理」にフォーカスして、運用していく上でのポイントをご紹介していきたいと思います。


入退室管理のポイントは切り分けとログ管理
  入退室管理を行う上でのポイントは第一に、入退室できる人間あるいは文書などを取り扱える人間を極力限定し、減らすことです。そしてもうひとつが、前述したように入退室状況のログを取得/管理することです。これには、以下のような理由が挙げられます。

入退室できる人間を限定するメリット
 ・万一の場合の原因特定が容易にできることによるけん制・抑止効果
 ・運用の手間が減り、結果として運用コストも削減できる
入退室状況のログを取得/管理するメリット
 ・万一の場合でも原因を追求することが可能になる
 ・ログの取得をオープンにすることで心理面から情報漏洩を抑止
 
こうした点に気をつければ、入退室管理において高いセキュリティレベルを維持した運用が可能となります。しかし、入退室管理に限ったことではありませんが、こうした対策をすべて実施できる会社はそれほど多くなく、すべて実施できない会社がほとんどでしょう。そうなると、どこから対策するのが一番適切なのか、効果がでるのか、といった判断をしなければなりません。このため、専門の知識やノウハウを有する我々のようなプロフェッショナルにアウトソースするというのも有効な手段です。


セコムトラストシステムズの提供する物理セキュリティサービス
  では、プロフェッショナルであるセコムトラストシステムズが提供する物理セキュリティ対策とはどのようなものなのでしょうか。セコムトラストシステムズでは、物理セキュリティにおけるさまざまなサービスを提供していますが、今回はその中から「セコム社員証ソリューション」「常駐警備員」という2つのサービスをピックアップしてご紹介していきます。

◆セコム社員証ソリューション

セコム社員証ソリューション」とは、フィジカル面とサイバー面でのアクセス制御を行うもので、ICカード化された社員証を入退室で利用するというサービスです。

ICカード化された社員証は、建物や区画への入退室を許可する際のアクセスカードとして利用する以外に、デスクで使用するPCのアクセスカードとしても利用されます。これらを連動させることには、大きな意味があります。例えば会議等で離席する場合、再度オフィスに入室する際に必ずカードが必要になることから、必然的にPCからカードを抜くことになります。カードを抜かれたPCはスタンバイ状態になり、第三者による不正使用を防止します。そして、再度利用する際にはPCにカードを挿入し、さらにパスワードが一致しないと利用することができないため、セキュリティレベルの向上を実現することができます。


◆常駐警備員

物理セキュリティ対策として、セコムトラストシステムズが誇るサービスメニューのひとつが「常駐警備員」です。監視カメラも有効な抑止手段のひとつですが、ただ監視するだけでなく状況に応じて対応を行う”人”による監視の方が抑止効果は高いといえます。また、セコムトラストシステムズの警備員は豊富なノウハウに基づく教育を受けたプロフェッショナルで、国際空港など極めて重要な拠点にも配置されています。決められたセキュリティのルールを遵守し、高い抑止効果と安心感を提供します。


トータルな物理セキュリティ対策を実現する「セキュアデータセンター
  上記のような個別対策のほかにも、セコムトラストシステムズはすべてを兼ね備えたトータルな物理セキュリティ対策も提供することが可能です。それが、「セキュアデータセンター」です。このデータセンターでは、ICカードによる入退室管理や常駐警備員の配置はもちろん、X線検査機による持ち物検査、指紋認証による識別、磁気記録媒体の持ち出しなどを検知するゲートの設置、全館に配置された監視カメラによる監視など、あらゆる高水準の物理セキュリティ対策を整えています。そのほかにも、火災や地震などへの対策など、フィジカル面でのリスクにも対応できるほか、不正アクセス対策、ウイルス対策、ファイアウォール対策などサイバー面でのセキュリティ対策も万全です。

このため、どこから対策を行えばいいか分からない、すべての物理セキュリティ対策に手が回らないといった企業でも、このセキュアデータセンターにサーバの運用やデータをアウトソースすることで、万全の対策を簡単に実施することが可能となります。セキュアデータセンターは、ISMS認証、FISC準拠などの安全基準に準拠しており、極めて信頼性の高いサービスを提供しています。

 
セキュアデータセンターの物理セキュリティ対策
 
セコムトラストシステムズでは、セキュアデータセンターのようなアウトソースのサービスだけでなく、セコム社員証ソリューションのようなお客様のもとで運用するインソースのセキュリティ対策も、どちらも提供することが可能です。お客様のニーズに合わせてトータルに、さまざまな提案を行えるのがセコムトラストシステムズの強みです。「セキュリティ対策の知識もノウハウもない」といった場合でも、お気軽にご相談ください。また次回は、

データアクセス制御で限定する

と題して、サイバー面におけるデータアクセス制御のポイントや対策、そしてセコムトラストシステムズが提供するソリューションなどについてご紹介していきたいと思います。




個人情報保護法対策サイト
個人情報保護法対策とは
個人情報保護法対策 Q&A
情報セキュリティ診断サイト
第一回
セキュリティ診断はリスク発見器
第二回
診断結果、改善プランは千差万別
情報漏洩対策サイト
第一回
原因の約80%は内側にアリ
第二回
対策の基礎となる物理セキュリティ
第三回
データアクセス制御で限定する
第四回
ネットワークという生命線を守るには


関連用語集
プライバシーポリシHOMEサイトマップ