2024-03-28T22:00:30Zhttps://ipsj.ixsq.nii.ac.jp/ej/?action=repository_oaipmhoai:ipsj.ixsq.nii.ac.jp:000622362023-04-27T10:02:11Z01164:03696:05615:05693
仕事量及び利便性低下度に着目したセキュリティ対策選定手法Security Countermeasure Optimization Considering Work Volumejpnセキュリティhttp://id.nii.ac.jp/1001/00062236/Technical Reporthttps://ipsj.ixsq.nii.ac.jp/ej/?action=repository_action_common_download&item_id=62236&item_no=1&attribute_id=1&file_no=1Copyright (c) 2009 by the Information Processing Society of Japan慶應義塾大学理工学研究科慶應義塾大学理工学研究科慶應義塾大学理工学研究科慶應義塾大学理工学部/独立行政法人科学技術振興機構芝口, 誠仁稲場, 太郎中山, 佑輝岡田, 謙一近年では企業は情報セキュリティ対策に力を入れるようになってきている.しかしセキュリティとコストの間にはトレードオフの問題があり,適切なセキュリティ対策選定手法が必要である.そこで本稿では仕事量を考慮したセキュリティ対策選定手法を提案する.本手法は,就業者に対する脅威,採用可能な対策を分析し,各対策に徹底度を付与する.そして一定期間ごとに就業者の仕事量を評価し,その仕事量と徹底度をもとにその期間に採るべき対策を決定する手法である.ケーススタディによる評価の結果,単位時間当たりの残業コストが比較的高く,仕事量が一定でないような企業の場合,対策固定のときと比較して 10% 以上も期待支出を削減できることが示された.In recent years, companies are strengthening information security. Since information security costs a lot, it isn't always good for companies to bolster security level. In this paper, I propose security countermeasure optimization considering work volume. This method gives each countermeasure priority, which indicates when the countermeasure is used. If a countermeasure has low priority, it is used only when the employee has little work while he always has to use countermeasures which have high priority. I conducted a case study to confirm the effectiveness of my method. As a result, my method contributes to reducing cost in the companies which don't have certain fixed work time or which have to pay a lot for overtime allowances. Such companies can reduce the expense for information security with my method.AA1155524X研究報告グループウェアとネットワークサービス(GN)2009-GN-7211162009-05-142009-08-19