※ ChatGPTを利用し、要約された質問です(原文:ノートPC紛失・盗難時のデータ漏洩対策)
ノートPC紛失・盗難時のデータ漏洩対策
このQ&Aのポイント
ノートPC紛失・盗難時のデータ漏洩対策として、HDDの暗号化やUSBトークン+パスワードの認証を設定しています。しかし、OS起動前でUSBトークンが認識されない機種が増えており、選択肢が限られている状況です。
現在販売されている国内メーカーのノートPC7機種で動作検証をしましたが、正常に動作するのは1機種のみでした。他の暗号化ソフトへの乗り換えも検討していますが、外部トークン対応の動作保証はしていません。
PC紛失・盗難時の情報漏洩対策として、パスワードやトークンの使用以外に、壁となるソリューションを求めています。指紋認証機能があるPCもありますが、暗号化ソフトとの同時使用が制限されています。
ノートPC紛失・盗難時のデータ漏洩対策
いつもお世話になっています。
現在職場で使用しているノートPCには、紛失・盗難時のデータ漏洩対策として、HDDの暗号化と、OS起動前にUSBトークン+パスワードを使用した認証を設定しています。
これによって、パスワードが漏れてもトークンが無いとPCにログインできない、トークンがあってもパスワードがわからないとログインできない、HDDを取り外しても暗号化されているのでアクセスできない(もちろん100%ではありませんが)、という形になっています。
現在問題になっているのは、OS起動前の段階でUSBトークンが認識されない機種が増えていて、PCの選定の幅が狭まってしまうという点です。
オプションでUSBトークンを使わない設定にすれば正常にログインできる状態です。
ソフトウェアのメーカーにも連絡しましたが、現時点ではトークンだけの問題なのか、暗号化ソフト+トークンの組み合わせで機種依存の問題が発生しているのかの切り分けができていません。
現在販売されている複数の国内メーカーのノートPC7機種ほどで動作検証をした結果、正常に動作するのが1機種だけです。
この暗号化ソフトを使用して4年ほど経ちますが、今年の3月ぐらいまではこのような問題は一度も発生していません。
他の暗号化ソフトへの乗り換えも検討していますが、外部トークン対応は謳っているものの、実際にトークンを使った運用での動作保証はしていません。
外部トークンを使わない運用に切替えることも検討中なのですが、そうなるとセキュリティレベルが1段下がってしまいます。
そこで、PC紛失・盗難時の情報漏洩対策としてパスワードやトークンの使用以外に、PCログイン時に壁となってくれるソリューションがありましたらご教示下さい。
PC本体に指紋認証機能がついているものもあるのですが、暗号化ソフトとの同時使用がNGだったりします。
よろしくお願い致します。
お礼
Kindon98様 ご回答ありがとうございます。 やはりシンクライアントの導入が最適かもしれませんね。 あまり詳しく調べたことがないのですが、オフメモリ方式というものもあるのですね。 一番最初のハード導入費が気になりますが、今は既存のPCを利用したシンクライアントソリューションもあるようですので、検討してみたいと思います。