ノンストップデータベース HiRDB Version 9 セキュリティガイド

[目次][索引][前へ][次へ]

1.2 セキュリティ対策の考え方

ここでは,セキュリティ対策の重要性とセキュリティ上の脅威について説明します。

<この節の構成>
(1) セキュリティ対策の重要性
(2) 管理者が認識しておく必要があるセキュリティ上の脅威
(3) 必要なセキュリティ対策

(1) セキュリティ対策の重要性

システムのセキュリティ対策が十分でないと,顧客情報などの機密性の高い情報が漏えいしたり,改ざんされたりするおそれがあります。このような事態が発生すると,組織の社会的信用は失墜し,大きな経済的損失を招きます。このように,システムのセキュリティ対策を怠ると,大きなビジネス上のリスクが生じる可能性があります。システムの管理者はこのようなビジネス上のリスクを回避するために,機密性の高い情報を管理しているシステムのセキュリティを強化する必要があります。

(2) 管理者が認識しておく必要があるセキュリティ上の脅威

システムの管理者は次に示すようなセキュリティ上の脅威を認識し,それに対して十分な対策を行う必要があります。

これらの脅威は組織外(インターネット)だけではなく,組織内にも存在します。組織内に存在するセキュリティ上の脅威を次に示します。

(3) 必要なセキュリティ対策

(2)で説明したセキュリティ上の脅威に対して,管理者は次に示すようなセキュリティ対策を行う必要があります。