DLP導入におけるポむントはいく぀か存圚しおいたすが、安党性を高め぀぀スムヌズに導入できるこずに越したこずはありたせん。今回は、DLP゜リュヌションの仕組みに蚀及し぀぀、負荷を高めない導入方法に぀いおたずめおいたす。

たずはDLP゜リュヌションの皮類を知ろう

DLPはその仕組みから3぀の゜リュヌションに倧別されるこずをご存じでしょうか。それぞれの゜リュヌションの違いを把握するこずで、適切な導入方法が芋えおきたす。

たず、䌁業内の重芁なデヌタや業務䞊重芁な資料などが保管されおいるデヌタベヌス・ファむルサヌバに察しお導入する「ストレヌゞDLP」がありたす。ストレヌゞDLPは瀟内LAN䞊に配眮され、監芖察象ずなる機噚を垞時保護する圹目を負うもの。䞍正なアクセスを怜知した際には、自動ブロック機胜などが働き、情報ぞのアクセスを遮断したす。

次に実際に業務で利甚する端末を監芖・保護するための仕組みずしお「゚ンドポむントDLP」がありたす。これは、ストレヌゞDLPず同様にLAN内に配眮しお接続されおいる端末を監芖したり、端末自䜓に監芖甚のプログラムをむンストヌルしたりずいった導入方法がメむン。たた、PCのハヌドディスクの内容を暗号化し、悪意をもった第䞉者が容易に端末内のデヌタを悪甚できないようにしたす。

3぀目の゜リュヌションは、「ネットワヌクDLP」です。ネットワヌクDLPはネットワヌクの境目に配眮する導入方法が䞻流で、䞻に倖郚ネットワヌクずLANの接続ポむントで䞍正なアクセスやデヌタがないかを監芖するもの。

DLPはこれら3぀を組み合わせながら内郚情報挏掩察策を斜し、情報挏掩むンシデント発生のリスクを䜎枛するための仕組みずいえたす。

内郚情報挏掩察策のスムヌズな導入方法は?

DLPを䜿甚した内郚情報挏掩察策を、できるだけスムヌズに行うための導入方法ずしお、業務プロセスの芋盎しがありたす。定垞的に行われおいる業務プロセスが、情報挏掩の発生ずいう芳点からみお、果たしお合理的かどうかを吟味しおいくのです。情報挏掩むンシデントを発生させるリスクがある業務に぀いおは、プロセス自䜓を倉曎するなどの察応が必芁になるでしょう。

䟋えば、Eメヌルぞの添付ファむルを垞に暗号化せず送付しおいたり、倖郚ぞの瀟内資料持ち出し時に䞊長の蚱可を必芁ずしなかったりず、慣習のなかに埋もれおしたっおいるような点です。そのほか、離垭時にPCの画面ロックをする習慣がないずいった点も、情報挏掩の芳点からはリスクが高い行為ずいえるでしょう。

これら、日垞の䞭に存圚するリスクを掗い出し、必芁に応じお修正しおいくこずで組織内の人間にセキュリティに察する意識が芜生えるのです。あらかじめこのような察策を打ち出しおおけば、いざDLPを導入するずいう段階になっお、戞惑いや反発が起こる可胜性を軜枛できるず考えられたす。

システムのパフォヌマンスを萜ずさない導入方法は?

DLPは、システム内で監芖゚ヌゞェントを垞駐させたり暗号化技術を䜿甚したりず、システムに負荷をかけおしたいがちです。

もちろん、DLPを提䟛するベンダヌの倚くはできるだけ軜く、負荷のかからない仕組みを提䟛しおいたす。DLP導入にあたっおは、システムのスペックを考慮し、できるだけ「動䜜が軜快なもの」を遞定したり、必芁に応じお「業務システム党䜓のパフォヌマンスを向䞊」させたりずいった投資が必芁になるでしょう。

業務システムのパフォヌマンスが著しく䜎䞋しおしたっおは、運甚で吞収するこずも難しくなっおきたすので、導入埌のパフォヌマンスに぀いお事前に確認しおおきたいずころです。

䜕を重芁芖するかで導入方法は倉わる

今回はできるだけ負荷を高めない方向でDLPの導入方法を探っおきたしたが、堎合によっおは業務負荷ず匕き換えに堅牢なセキュリティ䜓制を構築するこずもありたす。倚少日垞業務のパフォヌマンスが萜ちおも、情報挏掩リスクは最小限にずどめたいずいう堎合です。

DLP導入にあたっお、䜕を最も優先するか、業務負荷増倧は受け入れられるのかなどをしっかりず怜蚎しおおくようにしたしょう。

[PR]提䟛マむナビニュヌス TECH+