【制限の適用】突然USBメモリの利用を制限すると、現場が困惑してしまう

【制限の適用】突然USBメモリの利用を制限すると、現場が困惑してしまう

周知・試験運用期間を設けて、現場に十分な理解を得る

社内のUSBメモリ利用実態に合わせて、利用ポリシーを定めると手順が複雑になりがちです。そのため、一度にすべてのポリシーを適用して、管理ツールで制御しようとすると、利用者が困惑してしまう場合があります。また、利用ポリシーの遵守を浸透させるためには、これまでは自由に利用できていたUSBメモリが使えなくなることへの心理的反発も考慮する必要があります。

まずは、USBメモリの利用ポリシーについて、社内で十分な告知を行うことが大切です。可能であれば、研修などを実施して、USBメモリを安易に取り扱うことのリスクや、どういう運用を目指しているかを周知し、情報セキュリティ対策への理解を得ることが理想です。

その上で、実際の制御を始める前に試験期間を設け、許可されていないUSBメモリがPCに接続されるなど、利用ポリシーに反するような操作が行われた場合、即座にUSBメモリの接続を遮断するのではなく、注意喚起するメッセージをPC画面に表示するなどして、どういう場合に利用ポリシーに反してしまうのかを、体験を通じて理解してもらうことも有効です。

運用開始時はシンプルで徹底しやすい運用ポリシーから

例えば、使用制限は行わず、利用者自身にUSBメモリの使用を申請してもらい、使用するUSBメモリをSKYSEA Client Viewに登録することで、情報セキュリティ意識を高めることからはじめられた事例もあります。このとき、未登録のUSBメモリが接続された場合には管理者に連絡するようにメッセージを表示したり、定期的に研修を実施したりすることで、情報セキュリティ意識を高めておられます。

また、SKYSEA Client Viewなどの管理ツールでは、未登録のUSBメモリをPCに接続すると、自動的に管理台帳に登録されるよう設定することも可能です。USBメモリのシリアル番号などのデバイス情報が管理台帳に登録されたことを示すウインドウを、利用者のPCに表示することもできるので、「勝手に持ち込んだUSBメモリは使えない」ということを認識してもらうきっかけとして活用するのも良いかもしれません。

こうした取り組みを進めていく中で、お客様からお預かりしたUSBメモリなどを例外的に使用するような場合には、利用者が自主的に管理者へ連絡してくれるようになったという事例もあります。これらの例のように、十分に周知を図りながら、段階的に運用を進めてくことでスムーズに管理体制が構築できるようになります。

「SKYSEA Client View」の「デバイス管理」機能では、USBメモリや外付けHDD、SDカードなど、さまざまなデバイスの使用を組織のポリシーに合わせて制限できます。

  • デバイス種別ごとに「使用可能」「読み取り専用」「使用不可能」などの柔軟な設定が可能
  • 特定のデバイスのみ使用を許可することで、私物デバイスなどの使用を禁止
  • デバイスへのファイルコピーをログで記録し、情報持ち出しの把握・調査を支援
  • ポリシー違反を検知した際はPCに注意表示(アラート)を通知、ユーザーの不正なデバイス利用を抑止

USBメモリなどの記憶媒体は大量のデータを手軽に持ち運べる反面、紛失などによって重要情報が漏洩するリスクもあるため、デバイス管理は組織における重要なセキュリティ対策の一つです。


【Q】「SKYSEA Client View」でUSBメモリの使用を禁止できますか?

【A】はい。USBメモリやCD / DVD / Blu-rayドライブなど、デバイス種別ごとに「使用可能」「読み取り専用」「使用不可能」の3段階で設定できます。また、業務に必要な特定のUSBメモリのみ使用を許可するなど、柔軟な設定も可能です。組織のポリシーに反するデバイス利用を検知した際は、ユーザーのPCに注意表示(アラート)を通知し、情報セキュリティ意識の向上にお役立ていただけます。

デバイス管理の関連コンテンツ
利便性を犠牲にしないUSBメモリの管理方法とは
【利用ポリシーの策定】USBメモリが本当に必要なのは、どの場面なのかを絞り込む
【制限の適用】突然USBメモリの利用を制限すると、現場が困惑してしまう
【継続的な管理】USBメモリ利用者の情報セキュリティ意識の向上がカギ
【事故時の対応】それでもUSBメモリを紛失してしまったときには、何をすべきか
ページのトップへ