ISO 27001に必要な情報漏洩を防ぐための基本的なポリシーや、クリアデスク・クリアスクリーンといった職場でのセキュリティルールを解説しています。業務に必要なITセキュリティの基本を知りたい方に向けた内容です。
クリアデスク、クリアスクリーン と言うポリシーは殆どの組織で使われているでしょう。ちゃんと認識していますか?
「パスワードは個人任せ」になっていませんか? サイバー攻撃の多くは、実は“人”と“パスワード”の隙を突いています。特に、企業内でのパスワード管理が甘いと、たったひとつのアカウントから重大な情報漏えいにつながるリスクも。本記事では、IT担当者としてぜひ押さえておきたい「社内のパスワード管理を強化する具体的な方法」を5つの視点から解説します。NISTの最新ガイドラインをふまえた現実的なルール策定から、ツールの活用、社員教育まで、実践的なポイントをまとめました。