- 締切済み
セキュアなメディアの保存
メディア(DVD,CD,MO)などに、機密情報などを保存したいのですが、 強力なセキュリティの方法は無いでしょうか?? 私が考える最良としては、 専用の仮想ドライブでしかマウントできない暗号化 さらに電子証明書を使用したいと思います。 パスワードだけでは、セキュリティとしては弱すぎるので、 良いソフトウェアは無いのでしょうか? または方法を教えてください。
- みんなの回答 (2)
- 専門家の回答
みんなの回答
- qaz_qwerty_me
- ベストアンサー率19% (214/1115)
私もちょっと違う方向からの回答になりますが・・・ > 専用の仮想ドライブでしかマウントできない暗号化 > さらに電子証明書を使用したいと思います。 これは多分上手くいかないと思います。 どんなに頑丈なセキュリティーを実施しても、正当なユーザーが利用できるように文書化する必要があるので・・・その文書が紛失すると、全ては無意味になるからです。 口伝で伝えると忘れて使えなくなります ^ ^; 私もシステム管理を長年行っていましたが、適切なレベルのセキュリティと、監視対象のログを漏れなく記録し、それを定期的に監査して不正を検出する体制を構築することが基本であって最終的な解決方法とい結論に至っています。 不正なことを考える人がいても、監視体制が堅牢なことが分かると諦める可能性があるので、逆効果と思われますが監視体制が堅牢なことをある程度は公開して、不正なことを考える人たちに諦めさせることも必要です。 T・クルーズの映画ではないですが、外部から遮断すれば外部からの脅威からは防げますが、内部に侵入されると漏洩します。 アクセスできる人間を限定しても、映画のような方法?で漏洩するかもしれません。 漏洩防止を強化するだけではなく、漏洩防止と同等の監視方法を確立して、不正アクセスされたことを即座に検出ことが、漏洩防止に最も役立つと思います。 最後に、そこまで徹底した漏洩防止体制を確立したであれば、大規模な自然災害に対しての準備として、データーを遠隔地に保存することも必要になります。
- lowrider_2005
- ベストアンサー率40% (1520/3748)
直接の解答でなくてすいません。 メディア自体のセキュア化もさることながら、メディア自体の保管のほうがより重要と思います。入室記録が出来る部屋の、特定の人しか開けられない金庫とか。 たとえ解読されなかったとしてもメディアがなくなれば騒ぎになるのは一緒です。それを追跡できないとさらに問題です。 企業や公的機関の場合、読み込まれることはないから大丈夫、なんていいわけは通用しませんし。
お礼
アドバイスありがとうございます。 確かに保管はとても大切だと思います。 現状は鍵付の部屋の耐火金庫にメディアを保存しております。 しかし、セコム や ALSOK などの警備会社とは契約はしておりません。 予算も出してもらえそうにないのです。 保管がこれで限界ならば、メディア自体のセキュリティを少しでも強力にしたいのです。 私も lowrider_2005 さんと同じく物理的に強力に保管するのが良いと思うのですが・・・