2024-07-03

業務用端末の監査半年に1回で十分か?

ニコニコ超開示2024として話題になっている情報漏洩

そのうちの学生個人情報のほぼ全てはある組織ユーザー個人ディレクトリから発掘されたそうだ

  1. 業務関係のない顧客情報を取り出せるのがおかし
  2. 取り出せたとして閲覧に留まらず保管できるのがおかし

という大前提2つがそもそもとして、仮に保管できたとして、多くの大企業では定期監査で検出→削除措置が取られるだろう

自分の携わる会社ではこれが半年に一回だが、これは適切だろうか?

ユーザー作業が発生して徹底するのも難しいこれを今後どう進めていくか。週末の会議が気が重い。

記事への反応(ブックマークコメント)

ログイン ユーザー登録
ようこそ ゲスト さん