TECS倶楽部

横浜にある 独立系 ITサービス企業のブログ

漠然とセキュリティは大丈夫?

セキュリティについて少しお話をさせていただきます。

前職は様々な法人にて、システム構築、運用の支援を行っておりました。
そこで、よく耳にするシステム担当者の悩みのひとつが「PCのパスワード」についてでした。

立場上、経営層の方からちょくちょく「うちの会社のセキュリティは大丈夫だよな!」という半強制的な回答を求められ「大丈夫です!」と答えるのですが、実態はそうではないことが多いのでとても悩まれておられます。

多くの企業のサーバ周りは、システム担当者がしっかりガードしているのですが、ことPCに及ぶとオペレータの声が優先され、特に経営層の方は緩いパスワードを設定しているケースが多いわけですね。

ご存じの通り、ネットで指摘されている以下のような安易なパスワードが散見されます。

・なし
・「1」
・「1234」
・「pass」
・「2525」⇒ニコニコ(笑)
などなど

これは、「上位職の方⇒年配の方が多い⇒キー入力を少なく⇒忘れない簡単なもの」
という要望に基づいて、システム担当者は、仕方なく目をつぶっているケースが多いようです。

上位職になればなるほど、企業にとって重要なデータに触れる機会が多いわけですから、ここは勇気を持って「もう少し複雑なパスワードにしてセキュリティ向上に協力してください。」と進言する必要がありますね。
とは言っても、日本の企業において上位職への指摘には、かなりの勇気が必要です。

私がセキュリティ向上のプロジェクトを始める際には、お客様の経営層に対して「ぜひ率先して複雑なパスワードを使用してくださいねっ」ということから、始めることが実に多かったのです。
(ただしこれは、事前にお客様のシステム担当者からこっそりと依頼をいただいてた訳ですね。。。秘密。。)

こんな些細なことでも、お客様のお役に立てれば幸いでございます。
ITに関するどんなことでもご相談に乗りますので、お気軽に連絡をくださいませ。

 

~~~~~~~~~~( 以下、コマーシャル )~~~~~~~~~~~

プライバシーマークの取得支援]

企業の情報セキュリティに対する備えは、年々その重要度が増してきています。

プライバシーマークの導入を少しでもお考えの企業様は弊社へ是非お問合せ下さい。

導入目的の明示化や導入に関する留意点等についてご説明に伺います。

また、更新時のサポートもお請け致しますので、まずはお問合せ下さい。

 お問合せ先 : P-Com@mail.tec-sys.net

 

JavaASP.Net人員募集継続中!]

現在、受託開発にてJavaASP.Netの人材リソースが足りていません。

JavaASP.Netの経験が3年以上ある方は、まずはご連絡を頂けないでしょうか。

ご連絡を頂ければ、案件情報をお送り致します。

尚、それ以外にも案件情報は多くございます。

言語的には、VB.NetJavaASP(C#).Net、VC++と多岐に渡ります。

設計開発から運用保守まで長期作業が見込まれる作業が多数ございますので、

是非、ご応募をお願いいたします。

お問い合わせだけでも遠慮なくご連絡を下さい!

 お問合せ先 : Saiyou@mail.tec-sys.net

 

[パートナー企業募集中]

技術者を多く抱えている企業のご担当者様は是非お声掛け下さい。

御社の営業をサポートして、技術者様に見合った案件を多数ご紹介を致します。

 お問合せ先 : eigyo@mail.tec-sys.net