韓国企業情報保護適用成功事例


セキュアOS適用事例あった
といってもWebサーバの一般例だけど


企業情報保護適用成功事例集
기업 정보보호 적용 성공사례
http://www.secureosforum.org/download/data_read.htm?id=273


出処は情報保護21c発行 の「企業情報保護実践ガイド 2007」第4章より
http://www.secureosforum.org/download/down.html?id=273&filename=4.%C1%A4%BA%B8%BA%B8%C8%A3,%C0%CC%B7%D0%BA%B8%B4%D9%BD%C7%C3%B5%C0%CC%C1%DF%BF%E4%C7%CF%B4%D9(%C1%A4%BA%B8%BA%B8%C8%A321c).pdf&down=down1


はじめに

情報セキュリティに対する社会的な認識が高くなり企業らが先を争って情報保護のための製品を開発し
セキュリティポリシーを樹立したことによって対策手法が完成されたと思う。
その結果セキュリティ対策の予算は倦まず弛まず増加する一方なのだが, なかなかセキュリティ水準は上がらずに、変わらず元の場所に停滞しているのが現実のようだ。
情報セキュリティ専門企業たちがお勧めするセキュリティ対策成功事例を通じて見ると、情報セキュリティ対策に成功した企業らは‘セキュリティ生活’だと言っても過言ではないぐらい日常生活でのセキュリティ実践を重視していることを分かる.
情報セキュリティは理論ではない実践が重要だ.


SecuveTOSの事例

事例01.対外的に露出するWebサーバのセキュリティ対策構築

移動通信事業者のテレコム系企業にサーバーセキュリティのセキュアOSであるSecuveTOSを取り入れた。
サーバーセキュリティ対策は対外的に露出しているWebサーバーに対して、ハッキングや情報流出などが発生する可能性をとり除くために、OSのカーネルレベルでファイルシステムと主要サービスを保護する体系を構築してウェブサービスシステムに対するセキュリティ対策を強化した.


ポイント

  • ウェブサービスの可溶性の確保と情報流出防止に焦点
  • セキュリティは最悪の場合を備える姿勢が重要
  • セキュリティソリューションはシステム性能低下を阻むことがカギ
  • 企業内部の現況把握, 管理政策の樹立が最大の収獲

など