NECネクサソリューションズ株式会社は9月15日、企業の情報セキュリティへの取り組み状況と被害額の算定が行える無料簡易診断サイトを開設したと発表した。
今回公開されたのは、Q&A形式で情報セキュリティへの取り組み状況を診断できる簡易版「セキュリティ診断」と、情報セキュリティに関し被害を受けた場合の被害額を算定する「情報セキュリティ・インシデント被害額算定シミュレーション」の2つ。
セキュリティ診断では、「セキュリティポリシー」「システム運用(一般)」「システム運用(情報システム部門)」の各項目別に質問を用意。「セキュリティポリシーは、どの程度更新されていますか?」「あなたの会社の情報資産はどのように管理しているか?」「不要になった帳票類や媒体(FD、CD-R、MOなど)の処分は、どのように行っていますか?」などの質問に対し、選択肢から回答を選ぶことで、項目別の総合点が算出される。
情報セキュリティ・インシデント被害額算定シミュレーションは、1)社員の10%のPCにウイルスが感染し、取引先にも被害が及んだ場合、2)貴社のWebサイトがアタックを受け、ページが改ざんされた、3)管理する個人情報が20件分漏えいしていることが発覚、4)管理する個人情報がすべて漏えいしていることが発覚、という4つのシナリオを用意。社員数や業種、管理する個人情報の数、年間売り上げなどの値を入力することで、それぞれの想定被害額が算出される。被害額は、PC復旧コストや取引先への謝罪費用などの項目別に表示され、2次被害のシナリオも用意しているという。
■ URL
NECネクサソリューションズ株式会社
http://www.nec-nexs.com/
プレスリリース
http://www.nec-nexs.com/news/press2005/0915.html
( 福浦 一広 )
2005/09/15 13:20
|