dounyuPDF_Bitlocker_ _m2

Similar documents
1. はじめに 本書は Wind ows10 がインストールされたPC を大量に準備する際のいくつかの手順について 検証した結果をまとめたものになります 本書の情報は 2018 年 3 月時点のものです 本書に掲載されている内容は 弊社の検証環境での結果であり すべての環境下で動作することを保証する

QMR 会社支給・貸与PC利用管理規程180501

Oracle Business Intelligence Suite

Diginnos PC 初期化方法 初期化操作を行うと ストレージ ( ハードディスク / SSD)( 以降ストレージと記載します ) 内のデータが全て初期化されます 必要なデータは他のメディア等にバックアップのうえ作業してください 初期化とは Windows 10 のプッシュボタンリセットの機能の

ハードディスクパスワードが設定されたパソコンを起動すると 図 2のようなパスワードの入力を要求する画面が表示され 正しいパスワードを入力しなければパソコンを起動することができません 以下の通りです (1) 文書を作成して [ 名前を付けて保存 ] をクリックすると 図 3の画面が表示されます (2)

(2) 情報資産の重要度に応じた適正な保護と有効活用を行うこと (3) 顧客情報資産に関して 当法人の情報資産と同等の適正な管理を行うこと (4) 個人情報保護に関する関係法令 各省庁のガイドライン及び当法人の関連規程を遵守すると共に これらに違反した場合には厳正に対処すること ( 個人情報保護 )


スライド 1

1206sou_P46_P47

はじめてのマイナンバーガイドライン(事業者編)

中小企業向け サイバーセキュリティ対策の極意

セキュリティー機能(TPM)設定ガイド

Trend Micro Safe Lock 2.0 Patch1 管理コンソールのシステム要件 OS Windows XP (SP2/SP3) [Professional] Windows 7 (SP なし /SP1) [Professional / Enterprise / Ultimate] W

システム要件 Trend Micro Safe Lock 2.0 SP1 Trend Micro Safe Lock 2.0 SP1 エージェントのシステム要件 OS Client OS Server OS Windows 2000 (SP4) [Professional] (32bit) Wind

システム要件 Trend Micro Safe Lock Trend Micro Safe Lock 2.0 エージェントのシステム要件 OS Client OS Server OS Windows 2000 (SP4) [Professional] (32bit) Windows XP (SP1/

Microsoft PowerPoint - Windows10へのアップグレィド.pptx

LIFEBOOK/STYLISTIC/ARROWS Tabカタログ(2014年10月版)

目次 1. はじめに SSL 通信を使用する上での課題 SSL アクセラレーターによる解決 SSL アクセラレーターの導入例 SSL アクセラレーターの効果... 6 富士通の SSL アクセラレーター装置のラインナップ... 8

2 SmaSvr SmaSvr システムの概要 テクノベインズでは 業務系周辺機器 業務系周辺機器が操作できる スマート端末 が操作できる スマート端末 が操作できる スマート端末アプリ環境 アプリ環境の提供 提供 を実現できる方法 実現できる方法 実現できる方法について研究してきた 研究してきた

_EMS概要_クラウドを使う上で考慮すべきこと(セキュリティ視点で60分語るv4)_E5まで

Microsoft Word - ウェブ告知1222.docx

アドバンスト・フォーマットディスクのパフォーマンス

Microsoft Word - 01_LS研IT白書原稿_2012年度_統合版__ _v1 2.doc

マイナンバー制度 実務対応 チェックリスト

プライバシーマーク審査センター審査業務規則

2015 Microsoft Corporation. All rights reserved 1 Office 365 / モバイル活用を促進させる最新のクラウド管理ソリューション 日本マイクロソフト株式会社

目次 1. はじめに 2. 内部不正による情報漏えいの危険性 3. 情報漏えい対策ポイント 4. 情報漏えい発生時の対応ポイント 5. 参考資料の紹介 ( 講師用 ) Copyright 2015 独立行政法人情報処理推進機構 2

Microsoft Word - ○指針改正版(101111).doc

Microsoft Word - sp224_2d.doc

KSforWindowsServerのご紹介

スライド 1

イ -3 ( 法令等へ抵触するおそれが高い分野の法令遵守 ) サービスの態様に応じて 抵触のおそれが高い法令 ( 業法 税法 著作権法等 ) を特に明示して遵守させること イ -4 ( 公序良俗違反行為の禁止 ) 公序良俗に反する行為を禁止すること イ利用規約等 利用規約 / 契約書 イ -5 (

BitLocker 構成手順書 ( 新規インストール TPM 無 ドメイン参加無 ) 目的 Microsoft Windows Vista Enterprise もしくは Ultimate を新規インストールする場合に BitLocker を構成するための手順書である 対象 OS:Microsoft

CONTENTS 1. テレワーク導入における課題 2. 総務省テレワークセキュリティガイドラインについて 3. 技術 制度 人に関する情報セキュリティ対策例 4. 情報へのアクセス方法とその特徴 5. マネジメント ( 労務管理等 ) の対策 2


自治体CIO育成教育

どのような便益があり得るか? より重要な ( ハイリスクの ) プロセス及びそれらのアウトプットに焦点が当たる 相互に依存するプロセスについての理解 定義及び統合が改善される プロセス及びマネジメントシステム全体の計画策定 実施 確認及び改善の体系的なマネジメント 資源の有効利用及び説明責任の強化

テレワークや在宅勤務における情報セキュリティ対策の現状と論点

目次 1. はじめに 3 2. システム要件 4 3. HDD Password Tool のインストール 5 Windows の場合 5 macos/os X/Mac OS X の場合 8 4. HDD Password Tool の使い方 HDD Password Tool を起動

中小企業の情報セキュリティ対策ガイドライン付録 8 情報資産管理台帳 (Ver.1.4) 業務分類 情報資産名称 備考 利用者範囲 管理部署 個人情報 個人情報の種類要配慮個人情報 マイナンバー 機密性 評価値 完全性 可用性 重要度 保存期限 登録日 脅威の発生頻度 ( 脅威の状況 シートで設定

Presentation Title

はじめに PC 環境のセキュリティの向上や運用工数の削減手段としてクライアント仮想化 ( シンクライアント化 ) を検討している企業 団体が増えてきています シンクライアントの導入に際しては幾つか検討する事があり 特にユーザ側に接続する周辺機器については従来の PC と同じ利用環境を求められる事が多

セキュリティー機能(TPM)設定ガイド

OneDrive for Businessのご紹介

PicoDriveSecurity_Manual_v1.00

ください 5 画像の保存 取扱い防犯カメラの画像が外部に漏れることのないよう 一定のルールに基づき慎重な管理を行ってください (1) 取扱担当者の指定防犯カメラの設置者は 必要と認める場合は 防犯カメラ モニター 録画装置等の操作を行う取扱担当者を指定してください この場合 管理責任者及び取扱担当者

Software Token のセット価格 398,000 円 (25 ユーザ版 税別 ) をはじめ RSA SecurID Software Token を定価の半額相当の特別価格を設定した大変お得な スマートモバイル積極活用キャンペーン! を 3 月 31 日 ( 木 ) まで実施します また

Arcserve Backup r16 新機能 テープブロックサイズの拡張 効果実測 Arcserve Japan 1.5 版

スライド 1

Cisco1812-J販促ツール 競合比較資料 (作成イメージ)

PowerPoint プレゼンテーション

スライド 1

Microsoft Word - panfasmy.doc

セキュリティ機能(TPM)設定ガイド

スライド 1

FUJITSU Software Systemwalker Desktop Patrol V15 ご紹介資料

スマートデバイス利用規程 1 趣旨 対象者 対象システム 遵守事項 スマートデバイスのセキュリティ対策 スマートデバイスの使用 スマートデバイスに導入するソフトウェア スマー

1 名称 三田市議会ペーパーレス会議システム導入 運用業務 2 目的電子データによる議会関連資料やその他関係資料の共有 情報の伝達 共有及びペーパーレス会議を実現するためのツールを導入することにより 議会運営の活性化及び議会 議員活動の効率化を図るとともに用紙類や印刷費 作業時間等に関わる経費等の削

目次 実践編 -Windows10 での設定方法... 2 A.1 端末ロックによる利用者認証の有効化 ( 利用者認証の設定方法 )... 2 A.2 端末ロックによる利用者認証の安全性強化 ( 利用者認証失敗時の動作設定方法 )... 8 C.1 ドライブ / フォルダの暗号化設定と端末ロックによ

Ⅰ はじめに 1 ガイドラインを策定する目的 大阪市は 政令指定都市の中でも街頭犯罪が多い都市となっており 安全で安心して暮らせるまちづくりのための対策が必要となっています その中で 防犯カメラは 24 時間撮影が可能であることから 犯罪の抑止効果があるとともに 犯罪発生時には容疑者の特定にも役立つ

Win Bird 校務セキュリティ 株式会社ケイアイティー Win Bird 校務セキュリティーご説明資料 2010 年 11 月 ウィンバード株式会社株式会社ケイアイティー

平成16年 3月○日

情報セキュリティ 10 大脅威 大脅威とは? 2006 年より IPA が毎年発行している資料 10 大脅威選考会 の投票により 情報システムを取巻く脅威を順位付けして解説 Copyright 2017 独立行政法人情報処理推進機構 2

必要となる教育を行うとともに 実施結果について指定する書面により甲に提出しなければならない 第 10 条乙は 甲がこの特記事項の遵守に必要となる教育を実施するときは これを受けなければならない ( 知り得た情報の保持の義務 ) 第 11 条乙は 本契約の履行に当たり知り得た受託情報を第三者に漏らして

<4D F736F F D2082C782B182C582E D92A FE382CC97AF88D38E968D E646F6378>

Microsoft PowerPoint 年度サーバクライアント管理実態調査リリー


他の章は下記をクリックして PDF 一覧からお入り下さい IT ライブラリー (pdf 100 冊 ) 目次番号 270 番 Windows Server Enterprise 2008 R2 完全解説 ( 再入門 )

SMILE V / evalue V 推奨環境 2019 年 5 月現在 最新情報はこちらをご参照ください

winras.pdf

<4D F736F F D D A2E8A4F959488CF91F590E682CC8AC493C295FB96402E646F63>

達人Cube Mini MN収集(Windowsストア版) 運用ガイド

ベースのソフトウェア情報と突合するかといった点が重要になるが 実際には資産管理ツールだけでは解決できず 最終的に専門的な知識を有した人の判断が必要とされる この点の解決策としては 2012 年 5 月にマイクロソフトも対応を表明した ISO/IEC のソフトウェアタグに期待が集まって

<4D F736F F D208D C8FEE95F18DEC90AC A B D836A B2E646F63>

PowerPoint Presentation

NOSiDEパンフレット

テクニカル ホワイト ペーパー HP Sure View

IT 製品の利用でセキュリティを考慮すべき場面 IT 製品 OS DBMS FW IDS/IPS 1-1 製品調達時 製品に必要なセキュリティ機能は? セキュリティ要件 ( 要求仕様 ) の検討 2 運用 保守時 セキュリティ機能を正しく動作させる 適切な設定値 パッチの適用 IC カード デジタル

1. 画面説明 ここでは普通にアプリケーションを開いた場合に表示される対話型画面の説明をしています パスワード ( 再入力 ) パスワード登録 パスワード消去 事前チェックの処理の際に必要になるパスワ

セキュリティー機能(TPM)設定ガイド

4.7.4 プロセスのインプットおよびアウトプット (1) プロセスへのインプット情報 インプット情報 作成者 承認者 備 考 1 開発に関するお客様から お客様 - の提示資料 2 開発に関する当社収集資 リーダ - 料 3 プロジェクト計画 完了報 リーダ マネージャ 告書 ( 暫定計画 ) 4

どこでも連絡帳 で利用するスマホ タブレットのセキュリティ対策盗難 紛失対策 1) メディカルケアステーションのパスワードは保存しない 2) パスワードで 画面をロックする (8 桁以上の英数字 & 記号の組み合わせで ) アンドロイドと iphone での設定の方法は 以下を参照してください 被害

Microsoft PowerPoint - interfax_jirei7.ppt [互換モード]

TDB電子証明書ダウンロード手順書(Microsoft Internet Explorer 版)

<4D F736F F F696E74202D208E9197BF E08A748AAF965B8FEE95F1835A834C A A E815B92F18F6F8E9197BF2E70707

Microsoft PowerPoint Quality-sama_Seminar.pptx

l_ism.ppt

Ⅰ. マイナンバー制度概要 マイナンバー法の厳しい罰則規定 ( 民間企業 個人に係わるもの ) 行為懲役罰金 1 正当な理由がなく マイナンバーファイルを 提供 4 年以下 200 万円以下 2 不正な利益を得る目的で マイナンバーを 提供 盗用 3 年以下 150 万円以下 3 不正アクセス等によ

V-CUBE ミーティング4

<4D F736F F D CC82BD82DF82CC50438AC28BAB90DD92E82E646F63>

6-2- 応ネットワークセキュリティに関する知識 1 独立行政法人情報処理推進機構

■POP3の廃止について

ITKeeper PCパック

REX-USB56 「FAX送信」編 第6.0版

統合運用管理ソフトウェア Systemwalker 総合カタログ

<4D F736F F D D A2E8F8995E E835882CC96688E7E8DF B838B82CC8CEB D82C882C7816A2E646F63>

<8BB388E B390FC4C414E90DA91B18EE88F878F E646F E382E3194C E786C73>

CR-UK1ソフトウェアユーザーズガイド

はいたっく2015-5

Handbookカタログ

Transcription:

ソニー株式会社 BitLockerによるドライブ暗号化は高いデータ保護の実現と同時に導入とサポートコストの低減を達成 企業が求める情報セキュリティの中で情報漏えい防止は最重要事項 あらゆる業務の現場で徹底するためにソニーは Windows 標準搭載の BitLocker によるドライブ暗号化に取り組んだ セキュリティは企業防衛と社会的責任 企業にとってセキュリティは 自らの事業運営に必要なアセットを守るためであり また企業としての社会に対する責任を果たすためでもある したがって今日では情報システムの構築と運営に際して 確固たるセキュリティポリシーが求められている そして企業が守るべきデータは 情報システムの末端に当たる従業員向けの業務用 PCにも格納されているため いかにして業務用 PCのセキュリティを高めるかは 企業の情報システム担当者だけでなく経営者にとっても大きな課題だ そのセキュリティの観点から ソニーが業務用 PCに選択したのは BitLockerによるドライブ暗号化と スペックを両立したVAIO Zシリーズ と Sシリーズ だった 業種 電気機器 導入機種 VAIO Z シリーズ VAIO S シリーズ 使用用途 業務全般 BitLocker を採用した 3 つのポイント ハイレベルなセキュリティ セキュリティと生産性の両立 導入とサポートの負担軽減 ドライブ全体を強固に暗号化する BitLockerとTPMの組み合わせビジネスにおける高度な情報化が進むほど 重要なデータの大量蓄積は加速し続ける このため情報漏えいというインシデント対応が 企業の経営課題であり社会的責任でもある データの漏えいという懸念をできる限り低減する技術的な手段として有効なのが ハードディスク全体の暗号化だ これをWindows 7に標準搭載された BitLockerと TPMの組み合わせによって実現した 高いセキュリティを実現しつつ高スペックによって業務効率や従業員の生産性向上を実現同等スペックのさまざまなPCを検討 その中で機動力 堅牢性のあるZシリーズを選択 高い処理性能でエンジニアの標準 PCとして業務の効率化を実現し バッテリーの持ち 軽さなど持ち運びの負担を大幅に軽減することで営業部門にもマッチ 各部署の社員のニーズをしっかり叶えました Windows 標準アプリであることにより導入やサポートコストを削減同等スペックのさまざまなPCを検討 その中で機動力 堅牢性のあるZシリーズを選択 高い処理性能でエンジニアの標準 PCとして業務の効率化を実現し バッテリーの持ち 軽さなど持ち運びの負担を大幅に軽減することで営業部門にもマッチ 各部署の社員のニーズをしっかり叶えました 1/5

スペックやコスト セキュリティなどさまざまな要件を考慮して決定 ソニーの情報セキュリティに対する考え方と それを実現するためのセキュリティポリシーを教えてください ソニーグループでは 必要なセキュリティ対策を予め導入した標準の PC を使用しています 社員に対して標準 PCを提供する目的のひとつには セキュリティレベルの底上げがあります 以前は それぞれの社員や部署ごとにバラバラのPCを利用していたため セキュリティのレベルもバラバラでした ですが セキュリティを考慮した同一の PC を全社で利用することで グ ループ全体のセキュリティを一定のレベルに上げることができます 標準 情報セキュリティ部門セキュリティ推進部 3 課興司さん PC を決める際に セキュリティに関する要件を決めるのですが その中 で盗難や紛失による情報漏えいも考慮しハードディスクの暗号化を定めま した 実際の標準 PC の選定に当たっては スペックやコスト セキュリティな どさまざまな要件を考慮して決定します その要件のなかでもセキュリ ティに関する要求は 努力目標ではなく必ず満たさなければいけないもの です 暗号化という要件をどのように満たすか検討したなかで BitLockerと TPMというセキュリティチップの組み合わせを選択し それに対応したモデルを選んだ結果が VAIO Zシリーズ とVAIO Sシリーズ だったんです 2/5

ソニーの情報セキュリティに対する考え方と それを実現するためのセキュリティポリシーを教えてください ノート PC のセキュリティ対策では 情報漏えいを防ぐことも重要です 機密データは そもそも社外に持ち出す可能性のあるノート PC には保存 しないか ノート PC の持ち出し自体を禁止することが望ましいのです が 実際の仕事の効率などを考えると一律には禁止できません そこで 会社として対策を考えていくなかで すべてのノート PC でドラ イブ暗号化を義務づけることにしました 暗号化することによって パス ワードなしではデータを読み出すことが完全に不可能になるため ノート PC の紛失や盗難だけでなく 修理で外部に持ち出した際や 廃棄時の VAIO Zシリーズ モビリティーを追求した革新のモバイル データ消去忘れといったケースでの情報漏えいも防ぐことができます ノート PC のドライブ暗号化という要件を実現するため いろんな暗号化 ツールを検討していく中で 最終的に Windows 7 に搭載されている BitLocker を選択しました BitLocker は Windows 7 の Ultimate と Enterprise エディションに標準で 搭載されているため ソフトウェアやハードウェアとの相性を 事前にベ VAIO Sシリーズ 充実のパフォーマンスとスタミナを両立 ンダー側で検証していることが多いので サードパーティー製のツールに 比べて検証の工数が削減できます もちろん Windows に始めから搭載されているので インストールの手 間が必要最小限で 初期設定でトラブル発生の可能性が小さいといった点 も重視しました 3/5

導入効果 Windows 7 標準の BitLocker を採用で多くのトラブルを回避 ドライブ暗号化ツールは他にもありますが そのなかからBitLockerを選んだ理由はなんでしょう 実は 以前の標準 PCでは別のサードパーティー製暗号化ツールを採用したんです ところが ウイルス対策ソフトと リモートアクセスツールと組み合わせて使うと 相性問題が起きていました また 特定のハードウェアで動作しないといった問題がありました 全社だと数万台に一斉に導入することになるので 例えば1% でトラブルが起きたとしても 数百台規模になってしまい サポートではかなり苦労して いました ハードウェアとの相性問題については 暗号化ツールの開発元に修正してもらうことで対処しましたが 他のソフトウェアとの相性問題は どちらのソフトを修正するかという調整に手間が掛かり 解決までに長い時間がかかってしまいました グローバルインフラシェアードサービス部門ネットワークアプリサービス部パーソナルデバイス技術課健さん このため 暗号化ツール ウイルス対策ソフト リモートアクセスツールの いずれかを違うものに変更したというニーズがありました 中でも暗号化ツールは ハードウェアに近いところで動作するため どうしてもトラブルが起きやすく より安定したものを求めてWindows 7 標準の BitLockerを採用することにしました 実はWindows Vistaの頃にもBitLockerを一度検討していたんですが その時は私たち要求を満たしていなかったため採用しなかったんです Windows 7になるのにあわせて BitLockerも機能や性能が向上したので 今回からの採用となりました 4/5

そもそものセキュリティ面での評価についてはいかがでしょうか? 暗号強度もセキュリティ要件を満たしているため 導入して以来これまで PCの紛失や盗難による情報漏えいインシデントは発生していません ノートPCを社外に持ち出すと どんなに気をつけていても盗難や紛失といった事故が 少数ですが起きてしまいます ですが ドライブ全体を暗号化しておくことによって 紛失や盗難が発生しても情報漏えいを防ぐことができるのです ハードディスクを暗号化 データの漏えいは 持ち出した PC の紛失や盗難というケースが多いの で 会社さんによってはすべての PC をデスクトップにして 持ち出せな くしてしまったところもあると聞いています 先ほども申し上げたように PC が社外に持ち出されるのは業務利用だけ でなく 修理対応や廃棄時などのケースもあります そういった盲点にな りがちなところもドライブの暗号化ならば対応できます 暗号化されたドライブ 展望 標準 PC を導入をワールドワイドに展開したい 今後新たな予定や展望があればお聞かせください 現在 標準 PCを導入しているのは日本と米国だけですが それをワールドワイドに広げられればと考えています セキュリティレベルの底上げは全社で取り組むべき問題ですし ワールドワイドで業務用 PCを統一することで調達コストを下げることもできます また 日本のオフィスであっても 日本語以外が母国語の社員が増えているため マルチランゲージ対応は大きな課題になっています 今回 マルチランゲージに対応したWindows 7 Enterpriseエディションを採用したのは そのための第一歩でもあります 5/5