極楽せきゅあブログ

ときどきセキュリティ

自分セキュリティポリシー

企業や組織がセキュリティポリシーを考えるとき、あちきはまず自分のところに持っている情報を把握しようよ、と言います。当たり前と言えば当たり前で、情報を意識しながら商売、ビジネスしている方々は、そう言われたらすぐに「あれとあれとこれとこれ」というふうに列挙できたりします。もちろん、言われてから初めて「情報」というものを意識して、唸りながら列挙する場合もありますけどね。
しかし、個人が「自分の持つ情報」というのを把握するというのはどうなんでしょうか?難しいのかな?
あちき自身は自分の情報ってのを意識して生きている方だと思うんだけど、それでも把握しきれないときがありますね。特に、見えない形で持たされてしまっているような情報とか。自分が今cookieどんなのためているのかとか、そのあたりまでは把握できかねてたりしますね。だいたいはわかるけど、でも全部はわかってない。言い換えると、今自分のPCの中に自分に関する情報がどのくらい入っているか、わかってないところもあるということですかね。
でも、そういうのを把握できないと、今後出てくるであろういろいろなリスクってのに対処できなくなっていくような気もしています。そして、それにはまだまだPCの機能は多すぎるのかな、とも思ってるし、その意味では先日新聞に載っていた日立のディスクレスなPCってのに興味があるし、カーネル所持は許可制にしたらどうなんだろー?などと妄想していたりもしますね。