1)
|
PCのセキュリティ強化のため、社内の全業務用PCの端末デバイス規制 (USB、FD、CD-R等への書込み禁止) を徹底する。
|
2)
|
各種アクセスログを永年保存する。
|
3)
|
電子メールについて、お客様情報、機密情報の有無を含め監視を強化する。
|
4)
|
お客様情報システムの開発部門には既にThinクライアント端末を導入しているが、運用部門等にも拡大導入する。
|
5)
|
お客様情報を取り扱うシステムにフォレンジクス (注) ツールを導入し、証跡保全を強化する。
注) |
情報セキュリティに関わる事故が発生した場合に高度なツールによって侵入経路、侵入者、被害範囲等を特定し、その証を収集記録するための技術
|
|
6)
|
お客様情報を取り扱う専用PCには、メール/インターネットの規制を徹底するほか、生体認証の導入や、アクセスログの取得強化等のセキュリティ対策を図る。
|
7)
|
業務委託先等とお客様情報ファイルの授受を行うために、セキュアなファイルサーバを導入する。
|