>  2007/09/22 (土) 09:24:54        [qwerty]
> > 貴殿はあれかい?見習いのサーバ管理者かい?
> > 例えばある部門に対して公開しなければいけないファイルが貴殿のPCにあって
> > それを設定するためには貴殿のPC内でその設定を行わなければならい
> > 別にそれほど重要でもないファイルをやり取りするだけだからいいよ
> > と思ってるかもしれない
> > それならそれで結構だが、会社としてそれをまかり通してしまうと
> > 皆がじゃあ俺漏れとなって結局何か重要なファイルが紛失した際などのトラブルに対処ができない
> > それこそPC管理者ならばそんなずさんな管理は好ましくない
> > 貴殿が言っていることは個人の特定の責任範囲での使用を意味していると見たけど
> > 極論として理解してる人間が全てをわかった上で使用するクライアントPCでのファイル共有ならば
> > ファイルサーバを使用する意味は無いと俺も考えているよ実際無理だけどね
> ファイルサーバは使えばいいさ便利だから(;´Д`)
> ファイル共有も使えばいいさ便利だから(;´Д`)
> 但し、相応の手続は必要だろうとは思うけれどね
> 逆に言うと手続さえ踏まえていれば禁止する理由はないと思うの
> デフォルトで禁止で申請によって解除されるくらいで別に構わんと思うんだ
> 使わない人はわざわざ申請なんてしないだろうし
> 止むに止まれない事情や業務の効率性に支障が生じる人は申請して
> 事前告知でいろいろと注意事項の示達を受けた後で使えばいいと思うよ

まず上記貴殿の通りなんだけど結局その手続きうんぬんとかやってる時間が面倒だと思う
時は金なりそんな申請を出すなら単純にファイルサーバでいいんじゃない?と思う
ただ、貴殿が言うやむにやまれない事情ってのだけが気になる
それはある特定での部門間でのダイレクトなファイル交換が禁止とか?

> 最近の情報漏洩は一時期の管理方針・手続が杜撰を原因にしたものというよりは
> 管理方針・手続が硬直化・厳格化した結果、止むに止まれぬ事情でイレギュラーな対応を
> 事実上迫られた結果起きてるんじゃないかという印象を俺は抱いているのさ(;´Д`)
> 正統なルートでファイル共有なりデータ移行の手続が整っていれば問題は防げたんじゃないかなぁみたいな

管理方針・手続が硬直化・厳格化した結果っていうのはどうだろう?
俺は単純にセキュアな技術が少なかった&端末ユーザのずさんな管理意識だと思うけど?
それこそ社内でP2Pを使用している端末を抑止抑制できるソフトウェアがなかった点
コンパクトディスクなどによるデータの持ち運びにしても必ずセキュリティのかかった媒体を使ったわけではなかっただろうし
SOX法なんてつい最近の話だしね
むしろこういう事件が多かったからこそ、急速にセキュリティ問題の重要性が叫ばれ様々な対応方法が検討されたのだと俺は考えてる

参考:2007/09/22(土)09時04分40秒