ブログ移転のお知らせ

独自ドメインのVPSにブログ移転中です、ここもデータの保証無しってことで置きっぱなしにしてもらえる事になってます。
 
i移転先予定のブログURLはこちら(作成中):http://www.sawanoboly.net/wp/
旧ブログはこちらでも保管しときます:http://www.sawanoboly.net/wp_old/
前の記事:«
次の記事: »

前置きとして一応断っておきますが、ここに書いてあることが決定して運用されているとは限らないし、書いてないからやってないということもないです。
 

WEBサイトを見て分かるとおりなのですけど、アイクラフトは プライバシーマーク なり ISO27001 認証を持っていません。
それがどうした各個の裁量で十分だろう、と言う向きもないことはないのですが、幾つかの暗黙取り決めは明文化しといても良いんじゃないのと言う意見がでた。
 
さて では、セキュリティポリシー的なことをやろうかと、まずはこんな所で2つ。
 

  1. 私物のUSBメモリを業務に使用しない
  2. 違法なファイル交換を目的としたP2Pソフトをインストール・使用しない

 
1は便利だしやってしまうね。2は流石にモラルの話ですけど。
それぞれどういうことかを検討してみます。
 

私物のUSBメモリを業務に使用しない

まあこれはよく聞くタイプのポリシーです。 いかなる理由があれど 「絶対★ダメ」 な所も多いですね。
少し細かく言えば 「"書き込み可能" な記憶媒体を書き込みできる状態で使用」 という事です。
 
これについては管理されている備品のメモリを使用して、責任者が貸し出し&ウイルスチェックを行う。といった運用で十分だろう。
オプションで接続時にパスワード認証がかかるタイプのUSBメモリかな、最近見かける。できればこれがいいな。
 
 

違法なファイル交換を目的としたP2Pソフトをインストール・使用しない

まあアレですよね、wi○○y とか s○○re の事ですけど。
当然ながら、社内の誰かが使ったとかそういう話は聞きません、ただ 「明文化されたこの規則にサインできない・従えないような輩は働かなくて結構。」という事を通達する目的ですね。
 
 
 

少しずつ増やしていきますかねー。
USB使用禁止・特定のプロセス禁止はグループポリシーでできますね。
USBはドライバファイルの読み取り禁止でドライバインストールも防げるし、プロセス禁止は ファイル名 ハッシュ の2通り(兼用可)による禁止が可能。
どちらもドメイン制御下でないと運用が大変です、やり方もそのうち記事におこしておきたい。

前の記事:«
次の記事: »
add to hatena hatena.comment (0) add to del.icio.us (0) add to livedoor.clip (0) add to Yahoo!Bookmark (0) Total: 0

使ってる所とか

※注意

I
KOBE×
BUSINESS.

これは個人ブログです、内容についてアイクラフト(株)は責任を負いません。
にほんブログ村 IT技術ブログへSawanoblogのフィード
人気ブログランキングへ
この日記のはてなブックマーク数
はてなRSSに追加
Googleに追加
My Yahoo!に追加
livedoor Readerに追加
goo RSSリーダーに追加
フィードメーター - SawanoBlog.
MCP
MCTS
CCNA

ミニブログとか

あわせて読みたいブログパーツ
  • ニンテンドーDS(無印)のWi-Fi接続をバッファローの Wi-Fi Gamers(WCA-G)で(がんばって)セキュアにやる
    写真:WCA-G持ってみた


    ぶった(切り)、裁断
    写真:試験区分DBの参考書


    VBScript で FizzBuzz
    画像:FizzBuzz


    ポストに神戸市長選挙公報
    写真:神戸市長選挙公報


    フリーソフトでHDDの内容を消去する
    写真:HDDデータ消去中


    Pocket WiFi のIPアドレスを変えたら色々不都合がある、メール出来なかったり。
    画像:Pocket WiFiの設定画面
  • Amazon用