スキップしてメイン コンテンツに移動

ねぇねぇ,その電子メール誰の許可を得て送ってるの?

 パスワード付きZIPの代替案でOneDrive for Businessを検証してるときに感じたんだけど,パスワード保護したら大丈夫とか,OneDrive共有してもよいって許可は誰が出しているんだろう?誰の承認を得たらこの運用を全社展開できるんだろう?

と考えてた時にパンドラの箱を開けてしまった。

「電子メールを送るのは誰の許可を得てるの?」

そういうのちゃんとしている企業もあると思うけど,「明示的に許可を得た」という記憶はない。一応,国内大手通信事業者で新入社員研修を受けたけど記憶にないよ。

そもそも,研修は注意点などは扱うけど電子メール送信許可となれば業務命令レベルなので,現場配属で出るものだよな~と。メールアドレスを発行した時点で暗黙的に許可しているともいえるけど,〇〇ポリシーとか色々あり,同意書とか求められる現代において情報漏洩の代用的な原因を暗黙的に許可を出すってどうかな~と思うよね。

この電子メール送信の裁量があればOneDrive共有だって良いのでは?共有停止もできるようになるので全く問題ないし,検討すること自体無駄じゃない?機能紹介だけで展開できないかな~と絶対却下されそうな案が生まれたんですよね。
どう考えても電子メールよりセキュアじゃん?

IT系システムって見えなければ無法地帯だけど,見えるようになった瞬間にガッチガチに規制する法則がある。

はっきり言って情シスや上司に ”ばれなければ” なんでもできる。(許されないけど)

WinMXやWinnyは禁止したいって要望は受けて通信止めたり指導したりしているけど,管理職からDropboxや個人OneDriveを制限しろは聞かない,むしろ使っているようだ。大きなファイル送りたいときに宅ふぁいる便系サービスを活用しているようだし・・・

なので,電子メールは問題にならなければ何やっても許されるツール代表ですね。

でもね,OneDriveの共有を展開提案したらセキュリティは大丈夫なのか?運用は回るのか?教育はどうするのか?何かあったときにどうするのか?などと超うるさいんだよね。比較で電子メールの問題を掲げていても”それは無視!!”

だからね思うんですよ。

電子メールは,仕組み的にセキュリティー面ダメダメでも全く問題ない。
最も信頼されたシステムなんだと。
電子メールに置き換えるシステムは存在しないと!!

コメント

このブログの人気の投稿

SharePoint アイテム保管ライブラリをのぞいてみよう(2023年1月改訂)

※アカウント移行に失敗し画像を失ったので再度取得し改訂しました。 Office 365 Advent Calendar 2021  の12月16日投稿です。 警告: 個人的な理解に基づく内容、表現です。疑いを持って取り扱ってください。 SharePoint と OneDrive の保持の詳細 - Microsoft 365 Compliance | Microsoft Docs SharePoint Onlineをご利用の方にとっては普通?の機能ですが、SharePoint Server 2010以前から利用している方にとっては2013からの新機能「インプレース保持」で使われる「アイテム保管ライブラリ」をちょっとのぞいてみようという内容です。 Exchangeのインプレース保持とSharePointの保持は違うよ~ Exchange のインプレース保持はごみ箱から消えたメッセージを含むすべてを保持することができるのですが、SharePointでは対象外アイテムが存在しますし、編集についてはバージョン履歴に依存しています。また、情報管理ポリシーの「ごみ箱に移動する」が動作しなくなるなど利用者への影響もありますので注意が必要です。また、保持してることを内緒にしたくてもサイト管理者にはバレバレな点は認識しておかないとね。あとE3相当以上の方はExchangeは容量無制限ですけど、SharePointはしっかりと契約容量に含まれているので上司の方から説明のたびに叱られる可能性がありますね。 SharePointの保持は、Exchangeが連携して利用する大容量添付ファイル送信やTeamsメッセージの添付ファイルを保持する目的のために存在する機能なのかな~という感じがします。SharePointの情報調査や監査という意味では、バックアップ製品などでこまめに世代管理する必要があると感じます。 SharePointで削除されたアイテムは各サイトの「アイテム保管ライブラリ」にコピーされ設定期間保持されます。 各サイトというのがミソですね。しかも、サイト管理者から参照可能な場所に保持されるため、保持について理解のないサイト管理者はこのライブラリのアイテムURLを見ることができないユーザーに渡すなど困った行動を起こす可能性があります。 それでは保持を確認するために保持されるアイテムを準

あけまして

コロナから始まり、コロナに終わる。 今年は別の話題で終わると良いですね。 モーそろそろアフターコロナになりたいな〜と思います。  今日は何人でした。とかね、なんか昭和最後の年末年始をちょっと思い出す。 なんだかな〜って感じですね。

ADMXがあればIntuneでもグループポリシー配布できるもん

一番信頼できる情報源としては docs を読むのが正解なんだけど,不安を感じたことを書き留めておくね。 1.ADMXファイルをインストールする必要がある  オンプレだと "\\{Domain Server}\SYSVOL\{Domain name}\Policies\PolicyDefinitions" にADMXとADMLを保存したら展開が始まるけどIntuneの場合はデバイスの構成プロファイルを使って配布する。  OMA-URIにADMXの内容を設定するんだけど,OMA-URIってなに?って感じだけど細かいことはDocsを読んでね。  OMA-URIは次の値を設定するよ。 ./Vendor/MSFT/Policy/ConfigOperations/ADMXInstall/ {AppName} /{SettingType}/{FileUid or AdmxFileName} ここで重要なのは {AppName} だけといってもよさそう。 {SettingType}は「Policy」で決定しているし,{FileUid or AdmxFileName}は同じ{AppName}内で競合しなければなんでもよさそうだったのでファイル名が無難ですね。 構成プロファイルを配布をするとレジストリに次のようなキーが2か所に作成される。「HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\AdmxInstalled\{UID}\ {AppName} \Policy\{FileUid or AdmxFileName}」 「\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\AdmxDefault\{UID}\ {AppName} ~Policy~{CategoryName}~{SubCategoryName}」 必要なのは二つ目のキー。実際のADMXファイルを例にすると・・・    < categories >      < category   displayName = "$(string.googlechrome)"   name = "googlechrome" >        <