パスワードを忘れた? アカウント作成
13596378 story
IBM

IBM、リムーバブルストレージデバイスへのデータ転送を全従業員に禁止する計画 40

ストーリー by headless
予防 部門より
IBMが全世界の従業員に対し、リムーバブルストレージへのデータ転送を禁じるそうだ(The Registerの記事Mashableの記事)。

The Registerが入手した社内向けアドバイザリーによると、一部の部署ではUSBメモリーやSDカードなど、すべての種類のリムーバブルストレージデバイスへのデータ転送を以前から禁止していたという。このポリシーを今後数週間かけ、全世界に拡大する計画とのこと。リムーバブルストレージデバイスの紛失や悪用などによる経済的・社会的ダメージを防ぐことを目的としているが、業務内容によっては支障が出る可能性も認識しているようだ。

その後、パッチを格納したUSBメモリーやブータブルUSBメモリーを現場に持ち込んで作業することも難しくなってしまうといった反対意見を受け、一部で例外を設けることも検討しているとのことだ。
  • ネットワークに繋がっている機器、一般業務ではファイル共有を利用することになるのでしょうね。

    おそらくクラウドストレージ。もしくはSMB?
    これが新たな悲劇を生みそう。

    --

    “人生の大半の問題はスルーカで解決できる...

    ここに返信
    • by wolf03 (39616) on 2018年05月13日 10時27分 (#3407391) 日記
      ファイルサーバの容量逼迫、構内回線の転送容量逼迫かな?
      • 「おーい、パッチはこのフォルダでOK?」
        「ああ、今上げる」

        「おい、どうなってんだ。これ古いぞ」
        「え、、、、ああ。ごめん。上書き警告で止まってた」

        「だからちゃんとチェックインしろって!!バカ!」
        「お前が急ぎだって言ったからさ」

        いや、そんな馬鹿な話はスマートな会社ではないのでしょう。

        --

        “人生の大半の問題はスルーカで解決できる...

      • by Anonymous Coward

        旧LAN(100M)→新LAN(1G)だとファイル全てコピーするのに週超えても終わらんわ!
        と言う事で直繋ぎHDDやUSBSSDでコピーの人海戦術でしたね(遠い目)。

        大半がなんの為にあるか判らんのにそのまま持ってくのもどうかと思うが、調査期間が許可されなかったのでしかた無い。。。

    • by wood377 (46309) on 2018年05月13日 11時36分 (#3407419) 日記

      既に大手では、多いと思いますが、、。
      私の知るところでも結構前から、管理下の社内PCは、接続不可。
      クラウド利用。最初は遅いとか、クレームはあったみたいですが。

      某大手のソフトは、起動時に一瞬のタイムラグあったが、今はどうだろうか?
      試したい誘惑にかられたが、止めました。

    • by Anonymous Coward

      自社のクラウドサービスあるから大丈夫じゃね?

    • by Anonymous Coward

      とある会社の例。

      当然USBメモリやらクラウドの使用は禁止です。
      でもなぜか宅ふぁいる便 [filesend.to]についてはOKだったりします。

      理由 : 社長が使ってるから。

      # ホントに実話なんだってば!!!

    • by Anonymous Coward

      おそらくクラウドストレージ。もしくはSMB?

      IBMはbox [box.com]とWWでEnterprise契約をしていて、社内標準のクラウドストレージとしてつかわれてます。

  • 昔、うるさい会社だと構内に立ち入りする際に、携帯電話のカメラレンズにシール貼られたけど、IBMだとUSBコネクタジャックに封印シール貼られちゃうのかな?

    ここに返信
  • 別に普通じゃね? (スコア:2, おもしろおかしい)

    by Anonymous Coward on 2018年05月13日 20時44分 (#3407576)

    リムーバブルストレージデバイスの紛失や悪用などによる経済的・社会的ダメージを防ぐことを目的としている

    わかる。

    業務内容によっては支障が出る可能性も認識しているようだ。

    わかる。

    その後、パッチを格納したUSBメモリーやブータブルUSBメモリーを現場に持ち込んで作業することも難しくなってしまうといった反対意見を受け、一部で例外を設けることも検討しているとのことだ。

    わかる。

    全部わかる!!!!!

    ここに返信
  • インターネットからファイルを引っ張れない状況で詰むではないですか。

    最近はBIOS Setupでインターネットに接続してWebサイトからアップデータ引っ張ってきてBIOSアップデートできる愉快なPCもありますけど、全部が全部そういう愉快な機械でもないし、愉快な機械でもインターネットに繋げない環境ではお手上げです。

    仕事用にOSインストール用やファームウェアアップデート用のUSBメモリを10本ぐらい抱えてるのでID。

    ここに返信
    • UEFIファームウェアがインターネットからアップデータを持ってこれるようなPCでも、
      会社内だとプロキシに阻まれて使えなくて、結局USBメモリが必要になる事も多かったり。
    • 侵入や漏洩を防ぐためとかで、企業や研究所でのサーバーで(外部)ネットに繋げない環境での運用はよくありますね。
      現場でサービスがメモリやマザー交換などでサーバーを修理したあと、ローカルで立ち上げてdiag test掛けるのにブータブルCD/DVDを使うのも日常よく見る景色。
      アノ辺は例外対応にするのかな。

    • by Anonymous Coward

      腐ってもIBMなんだから専用ライターが必要なUSB-ROMを開発すればいいのにね
      USBコネクタに規格外の端子を追加してライターとセットで既定の抵抗値かIDを確認できないと書き込めないようなやつを

      • by Anonymous Coward

        腐ったかどうかは知らんけど、確かに、IBMが消極策しか解がないというのは落ちたなあと感じた。

    • by Anonymous Coward

      従業員によるリムーバブルストレージへのデータ転送が禁止なのですから、
      ファームウェアアップデート用USBメモリを外部で作らせて持ち込めば問題ないんですよきっと。

    • by Anonymous Coward

      USB接続のポータブルCD/DVD-ROMドライブ(書き込み不可)なら、まだ入手可能ですよ。

      #そして将来ポータブルCD-ROMドライブの形をしたUSBメモリが出てくるとかw

  • by esuta (40045) on 2018年05月14日 9時22分 (#3407685)

    DLTがないとは思わない

    ここに返信
  • by Anonymous Coward on 2018年05月13日 12時00分 (#3407430)

    確か昔は禁止されててソレで業務が滞ったから許可されたんじゃ?

    クラウドに業務データ格納禁止だから全部ノーツdbかノーツメール?!
    隔離された開発端末へのデータ転送はどーすんの?

    これって経営者が負うべきリスクなんじゃ?業務遂行には必要ですよね。

    ここに返信
    • by Anonymous Coward

      そのへんは許可制にするんでしょうかね

      その後、パッチを格納したUSBメモリーやブータブルUSBメモリーを現場に持ち込んで作業することも難しくなってしまうといった反対意見を受け、一部で例外を設けることも検討しているとのことだ。

      • by Anonymous Coward

        天下のIBM様が素晴らしいハードウェアエンクリプションつきUSBメモリを作って販売してくれるようになるのでしょう

    • by Anonymous Coward

      > 反対意見を受け、一部で例外を設けることも検討しているとのことだ。

      これってメリットとデメリットの両方を予め検討してなかったってことですよね。
      担当が「禁止すればいいんじゃね」と思ったのがそのまま通っちゃったんでしょう。
      大きな会社にはありがち。

  • これを繋いで、ポータブルでなくなればOK。
    https://jp.depositphotos.com/59646647/stock-photo-ball-and-chain-isola... [depositphotos.com]

    ここに返信
    • by Anonymous Coward

      そうか2.5inch SATA HDDをに送る手があったか!(違

      # IBMがBitLockerとTPM 2.0を使っていないのは考えにくいかな

  • by Anonymous Coward on 2018年05月13日 18時09分 (#3407526)

    IBMならやっぱりパンチカードを使うべきでしょ

    ここに返信
    • by Anonymous Coward

      印刷してもう一度手打ちですね、うちもそうです。IBMさん、遅すぎ。

  • by Anonymous Coward on 2018年05月13日 20時10分 (#3407563)

    OS/2には、USBドライバーを提供しないほどの徹底ぶりだった (;_;)

    ここに返信
  • by Anonymous Coward on 2018年05月13日 20時30分 (#3407570)

    バブルメモリはダメだろ……

    リムーってなに?

    ここに返信
    • by Anonymous Coward

      暖気が必要なのは懐かしい

  • by Anonymous Coward on 2018年05月14日 12時39分 (#3407763)

    Check Point Full Disk Encryption [checkpoint.co.jp]ってMac用もあるみたいだけど…。

    # 某社ではDVDライタでの書き込みは暗号化しない運用をしてました(それでないとブータブルイメージが焼けない)。

    ここに返信
    • by Anonymous Coward

      MacならFileVaultではダメなん?

      • by Anonymous Coward

        ローカルディスクならFIleVaultだね。
        でも外付けは対象外なので、暗号化してフォーマットするなりの運用か。

        関係ないけど、最近のラップトップってUSB-C推しで、電源もUSB-C経由だったりするし、
        外付け禁止でUSB接続端子を塞ごうにも、電源に使ってるから1つは開けてないとダメだよね。

  • by Anonymous Coward on 2018年05月14日 13時23分 (#3407779)

    もうLenovoになっちゃってるけどSystem x の初期構築とかIBMに頼むと
    下請けが来るんかと思ったら普通の日本IBM社員が来てちょっとビビったわ
    そういうところで使うことはあるだろうけど
    今は知らない

    ここに返信
  • by Anonymous Coward on 2018年05月14日 18時29分 (#3407961)

    普通のメモリじゃないけど…自社の製品が自社で使えなくちゃ困るもんね。
    http://www-01.ibm.com/common/ssi/ShowDoc.wss?docURL=/common/ssi/rep_ca... [ibm.com]

    ここに返信
typodupeerror

※ただしPHPを除く -- あるAdmin

読み込み中...