|
|
||||||||||||||
|
||||||||||||||
|
専用サーバのメリットについて、細かく考察してきましたが、いい事ずくめではありません。専用サーバを採用することで、デメリットも生じてきます。ここではそのデメリットを解説して行き、それはどのように克服できるのかを解説していきます。 ただ、ここで言っている "デメリット" は、貴社のシステム管理体制によっては、"メリット" と受け止めることもできます。これがメリットかデメリットになるかは、貴社次第ということです。では、具体的に見ていきましょう。 専用サーバは、前述の通り、自由度が高いサービスといえます。サーバの設定、ソフトウェアのインストールなど、ある意味何でもできてしまうところがメリットといえます。しかし、その反面、自由を得られると同時に "責任" が生じてきます。この "責任" をまっとうできるかどうかが大きなポイントとなります。その責任とはセキュリティー対策です。 もし貴社が専用サーバを使っているとしましょう。そして、誰にでも SMTP (メール送信用のプロトコル)を開放してしまっていたとすると、どうなるか分かりますか?恐らくこのページをご覧になっている方はお分かりですよね。スパムメールの発信基地と化してしまいます。近年、スパムメールに対する規制が厳しくなってきましたが、それに伴い、スパム送信事業者の中には、このようなサーバを中継してスパムメールを送信し、身元を隠そうとします。もしこのような目的で貴社サーバが使われてしまったら、一番最初に貴社が犯人扱いされてしまうわけです。貴社の信用は奈落の底に落ちてしまいます。もちろん、一番悪いのは、貴社サーバを悪用した真犯人なのですが、そのようなサーバを放置していた貴社も責任を逃れることはできません。 これはほんの一例でしかありませんが、サーバの設定次第で、簡単に悪用されてしまうのです。そのほかにも、貴社ホームページの改ざん、機密情報の漏洩にもつながってきます。 以上、心配事ばかり説明してきましたが、臆することはありません。それなりの対策を打てば克服できるのです。方法は大きく分けて 2 つです。
もし自社もしくは委託できる専門家がいれば、その専門家にサーバの保守運用を任せるのが良いでしょう。すくなくとも、素人がサーバの設定・運用をするのは非常に危険です。やはり専門家のアドバイスを受けるか、作業そのものを委託するのが良いといえます。しかし、委託先には十分に注意しなければいけません。技術レベルは、人によって大きく異なります。やりたいことはできるようになったものの、いざ、確認してみると、セキュリティーの穴だらけということも考えられます。ある程度、セキュリティーポリシーを提案できる事業者に委託しなければいけません。また、まかせっきりもいけません。いくらサーバの設定を第三者に委託したとしても、もし個人情報漏洩などの事件がおこった場合には、その社会的責任は貴社にあるのです。また、個人情報保護法でも、従業員のみならず、委託先に関しても監督義務を課しています(個人情報の保護に関する法律 第四章 第一節 第二十二条)。いくら委託したといえども、責任は貴社にあるわけですから、十分に説明を受け、納得した上で、作業を委託しましょう。そして、それが正しく行われているかどうかも自社で責任を持って確認すべきなのです。 では、従業員に専門家がいない場合や、信頼できる委託先がない場合にはどうすべきでしょう。それは、はじめからセキュリティー対策が施された専用サーバサービスを選定することです。もちろん、そのためには目利きができる人が必要なのですが、ある程度、サーバ事業者のホームページからもその方針を読み取ることは出来ます。実際には、ほとんどの専用サーバサービスで、それなりの対策が施された上で、サーバが提供されます。もしそのようなサーバを選定して利用する際には、決してデフォルトの設定を変更しないことが大事です。もちろん、その変更の意味を十分理解していれば全く問題ありませんが、サーバの技術に詳しくないにも関わらず、むやみに設定を変更したり、不要なソフトをインストールすることは避けるべきです。こうすることで、ある一定のセキュリティーを確保することが可能となります。 以上、専用サーバを採用する前に、検討しておかなければいけない事項を解説してきました。セキュリティーに関しては、あくまでも概念的な話です。サイトによって、またそれを運営する組織(企業)によって、必要とされるセキュリティーポリシーはまちまちです。自社にあったセキュリティーポリシーを策定し、それに基づいたサーバ運営を徹底して下さい。 最後に、一点だけ注意点を挙げておきます。いくらサーバのセキュリティー対策が万全でも、それを正しく使わなければ、全く効果がありません。例えば、サーバの各種アカウントのパスワード管理がずさんであったり、個人情報を格納したファイルを、ブラウザーからアクセスできる領域にアップロードしてしまうなどのミスです。これは専用サーバに限らず、すべてのサーバにおいていえることです。十分に注意して下さい。 では、次に、専用サーバーのサービス選定のポイントを見ていきましょう。 |
| << 戻る | 次へ >> |
|
||||||||||||||