操作ログとは、社内で稼働しているPCのログインやログアウト日時をはじめ、各種ファイルの閲覧や編集、ネットワーク接続などといった利用者の操作履歴のことです。多くのIT資産を抱える企業にとって、利用者の操作ログを把握・管理することは、さまざまなリスクを軽減するための不可欠な業務となっています。
なぜ操作ログの管理が重要なのか。それは、操作ログを適切に管理することが、企業として築き上げた信頼を揺るがす情報漏洩事故を未然に防ぐことや、社内ルールが徹底でき、内部統制の質を高めることにつながるからです。
操作ログを管理すると、「いつ」「誰が」「どのPCで」「どのような作業」を行ったのかを的確に把握できます。さらに、情報漏洩事故につながる恐れがある不適切な操作を行っている社員に注意を促すことでセキュリティポリシーの違反も防ぐことができます。また、操作ログを管理することで、社内の業務運用フローが守られているかを検証したり、業務効率化に向けた改善策の立案に役立てたりすることもできます。
操作ログの管理によるメリットは、PCをはじめとする社内のIT資産が適正に利用されているかを、管理者が把握できることだけではありません。操作ログが管理されていることを社員が認識することにより、社員一人ひとりが自主的にIT資産の適正利用を心がけ、会社全体の情報セキュリティに対する意識の向上につながるというメリットがあります。また、操作ログの情報から、社内にあるIT資産がどのくらい使用されているかを分析し、使用頻度が低い無駄なIT資産を整理するなど、IT環境の整備計画の参考にすることもできます。
次のページからは、操作ログの管理方法や問題点、そして、「SKYSEA Client View」に搭載している機能とそれによって得られるメリットなどについて、具体的にご紹介していきます。