社内にある個人情報 | 人事情報(履歴書、給与情報、評価等)に関する書類とサーバーのデータ 税務署、労働基準監督署、社会保険事務所、健康保険組合等への提出書類 |
営業情報、機密情報 | お客様との契約書、見積書、発注書、打合せ記録 お客様に関する営業情報 社内の組織図、経営方針 |
製造物 | 設計書、設計図面、設計・製造ノウハウ |
お客様の信用 | お客様からの借用物品 お客様から預かった個人情報・データ等のデジタルデータ お客様先に対する発言 |
リスクが発生する場所 | 発生リスク |
事務所(ビル) 執務室 会議室 サーバルーム |
不審者の侵入 許可された者以外の侵入 地震による破壊・火災による焼失 中に入れない |
ロッカー(書類棚) 保管庫 金庫 倉庫 |
資料・媒体の無断持ち出し 資料・媒体の紛失 |
机の上 机の引き出し |
機密資料の閲覧 資料・媒体の無断持ち出し 資料・媒体の紛失 |
サーバ ファイルサーバ/データベースサーバ/ ウェブサーバ/メールサーバ |
不正アクセス ファイル・データの改ざん コンピュータ・ウィルスによる汚染 OS障害またはハード障害によるデータの紛失 |
PC・ノートPC 記憶媒体 (携帯ハードディスク、DVD、CD-R、 USBメモリー、メモリーカード等) 携帯電話・スマートフォン |
PC・記憶媒体の紛失 PCの不正利用 PCの故障 携帯電話・スマートフォンの紛失 |
ブラウザの利用 メールの送受信 SNSの使用 |
インターネットの不正使用 ブラウザによるコンピュータ・ウィルス感染 メールの誤送信(送信先・添付資料の誤り) メールによる機密情報漏洩 メールによるコンピュータ・ウィルス感染 メールの記述ミスによる社外の信用喪失 SNSの記述による機密情報の漏洩 SNSの記述ミスによる社外の信用喪失 ネットワークの障害による通信不能 |
お客様先 お客様先への移動中 (電車・タクシー・バス・飛行機・飛行場の中) 郵便・宅配便の使用 |
お客様先(待合室・エレベータ等)での発言による、 お客様の信用喪失 移動中のPC・記録媒体・資料等の紛失・盗難 移動中の発言による社外の信用喪失 郵便・宅配便で送付した資料等の輸送中の紛失 |
リスクが発生する場所 | リスク対策(セキュリティ対策) |
事務所(ビル) 執務室 会議室 サーバルーム |
施錠管理 入退出チェック(ガードマン、セキュリティ・カード、 暗証番号、生体認証) 入退出の記録保存 監視カメラの設置 防火・消火設備の設置 |
ロッカー(書類棚) 保管庫 金庫 倉庫 |
施錠管理 資産管理(資産毎にセキュリティレベル・管理者を 定める) 入出庫記録 |
机の上 机の引き出し |
机の整理整頓 引き出しの施錠管理 |
サーバ ファイルサーバ/データベースサーバ/ ウェブサーバ/メールサーバ |
アクセス管理(利用者・利用権限管理) アクセスログ管理 データ・バックアップ ウィルス対策ソフト導入 サーバ・ポート管理 セキュリティホール対策 ファイアーウォールの設置 |
PC・ノートPC 記憶媒体 (携帯ハードディスク、DVD、CD-R、 USBメモリー、メモリーカード等) 携帯電話・スマートフォン |
PC・スマートフォンのセキュリティ対策 PC・記憶媒体の資産管理 PC・記憶媒体の暗号化 シンクライアントの利用 |
ブラウザの利用 メールの送受信 SNSの使用 |
ネットワークの通信ログの保管 アクセス先の制限 メールの送信先、添付資料の検査 添付資料の暗号化 メール・SNSの使用制限 |
お客様先 お客様先への移動中 (電車・タクシー・バス・飛行機・飛行場の中) 郵便・宅配便の使用 |
お客様先・移動中での発言内容の注意 かばん・荷物を手元から離さず、放置しない |
代表者 武安 真児
事務所 神奈川県横浜市緑区