
この物語は、とある企業を舞台に情報漏えい対策を講じたことによって生じる課題を、F5ネットワークスのFirePassで解決するケーススタディとなっています。
都内の老舗商社、A商事株式会社では個人情報保護法の施行を受けて、本格的な情報漏えい対策プロジェクトをスタートさせることになった。同社にて情報システム管理を務める山本はプロジェクトのシステム担当に任命されるが、ノートPCの持ち出し禁止など徹底した対策を掲げる上層部と、業務への影響から不満をもらす営業スタッフとの間で板挟みにあい、憔悴しきってしまう。
困り果てた山本は、学生時代の先輩で、外資系証券会社にて、同じく情報システム管理者を務める伊藤に相談をもちかけた。
「相談がある」なんて、突然どうしたんだ?
個人情報保護法のこともあり、ウチの会社でも、本格的に情報漏えい対策を行おうということになったんです。
そうだな、事故が起きてからでは遅すぎる。賢明な判断じゃないか?
はい、そういった面では良かったのですが、よりによって対策を上層部だけで決めてしまって・・・
対策の内容がけっこう過激ってことか?
仕事のデータはもちろん、ノートPCの持ち出しも禁止。携帯電話へ業務メールを転送することも、また先方と業務メールをやり取りすることも禁止という、かなり厳しい内容でした。
徹底させてきたね。ただ、それが守られれば、かなり効果はあるだろうね。
確かに。ただ当然現場のスタッフ、特に外回りの多い営業スタッフからは、これじゃ仕事にならないって、それはもう怒声というか悲痛な叫びがあがってしまって。
そりゃそうだ、今さらITなしの業務なんて考えられないからな。
そうなんです。ただ上層部は強行で、「トップダウンだよ、トップダウン!」って言い出して聞かないんですよ。
結果的にシステム担当のお前にしわ寄せがきているってことか?
ええ、この前は役員から早く行動計画書を出せとどやされるし、また別の日には、営業部会に呼び出されて、何とか代替案は出せないのかと懇願されるしで・・・
それで俺に相談ってわけか?
はい、伊藤さんの知恵を貸してもらえないかと思って。上層部が徹底した対策を講じたいと言うのもわかるし、それでは仕事にならないという営業スタッフの苦労もわかる。何とか両者にとって良い解決策がないものかと・・・ それに、この問題を解決できるかどうかでは、情報システム管理者としての評価も変わってくると思うんですよね。
わかった、ちょうど良いのがあるよ。ウチの会社でも導入済みだから、その効果は確かなものだよ。
PCの持ち出しを一切禁止する運用を行っている
メール等が一切確認できないので、外出先では業務が円滑にすすめられなくなり、困り果てた従業員は個人の携帯電話に業務メールを転送するようになる(個人の携帯電話に業務の情報が保存されてしまう)。つまり、携帯電話を紛失した場合は情報漏えいが発生してしまう。
会社のメール情報を携帯電話に保存させずに、業務メールの送受信が可能。
つまり、携帯電話を紛失した場合でも情報漏えいが発生しない。さらに、個人の携帯電話を使用してもプライベートアドレスではなく、会社メールアドレスで送受信できるようになるため、業務でも個人の携帯電話を気兼ねなく利用できる。

基本的にPCの持ち出しを禁止しているが、一部「持ち出し専用PC」を指定し、そのPCに業務データを保存して外出させるという運用を行っている。かつ情報漏えいを防ぐために、リモートアクセスを禁止している。
外出する前に保存したデータしか利用できないため、営業活動がとてもやりづらくなり、またメール等が随時確認できないので、業務が円滑にすすめられなくなる。当然、自宅に仕事を持ち帰ることができない。さらに、持ち出し専用PCに業務データが保存されているので、そのPCを紛失した場合には、情報漏えいが発生してしまうことやリモートアクセスが禁止されているため、必要な時に必要な情報へアクセスできないなど問題が多い。
会社の情報を一切外部に出さずに、業務活動が可能。
画面転送機能を利用すれば、会社の情報を一切外部に出さずに社内のサーバ、社内にある自分のPCへアクセス可能なので、社内にいるのと同じ状態で業務をすすめることができる。かつ、リモートアクセスを許可しても情報漏えいの危険性がない。
会社管理のPC以外からリモートアクセスさせない要求があった場合は、エンドポイント・セキュリティやデバイス認証と連携すれば端末特定が可能。
情報漏えいの心配がないため、全ての端末からのリモートアクセスを許可する。→自宅で仕事可能。必要な時に、必要なデータへアクセス可能となる。

後日、伊藤からの助言をもとに、FirePass導入の提案書をまとめた山本。上層部もさすがに現場の声を無視できるものでもなく、山本の提案が採用され、FirePassが導入されることになった。その結果、現場スタッフの業務効率は導入前よりも向上。もちろん情報漏えい事故も起きていない。この結果に満足した上層部から山本が高く評価を得たことは言うまでもないだろう。