システムの操作ログ

今でこそ少なくなりましたが食肉業界では産地偽装、賞味期限改ざん、社内での横領などさまざまな不正行為がありました。最近では退職した社員から時間外賃金の請求訴訟など様々な問題が発生しています。この業界のシステム監査では産地偽装、賞味期限改ざんができないシステムかどうか調査されます、上場企業に中には「ワンライティング」で一度入力したら変更できない仕様になっている会社もあります。

不正防止対策をすればするほど可用性が損なわれ「使いにくいシステム」と言われますので会社、規模によって調整が必要になります。このシステムにはメニューごとにアクセス権の設定、パスワード使用履歴、システム操作履歴を搭載していますので誰がいつ何をしたのかを確認することができます、またこのデータは変更削除は一切できないようになっていますので証拠として裁判などに提出可能です。この機能は使用している会社の上場審査時に監査法人から指摘され実装しました、標準機能として実装しています。確認できるのは初期値で管理者のみです。セキュリティでもそうですが可用性と制御・制限との調整が重要になります。

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

日本語が含まれない投稿は無視されますのでご注意ください。(スパム対策)