Fox on Security

セキュリティリサーチャー(インシデントアナリスト)で、セキュリティコンサルタントのキタきつねの独り言。専門はPCI DSS。

GW最終日は断捨離

長期休みの最終日になると、アレもコレもやればよかったと出来なかった事を思い出すのですが、”もうココまで来てしまった”事を悔いても仕方がないので、最終日は明日から快適に働ける様に、断捨離デーにしています。

 

これには物理的に部屋を片付ける事も含まれるのですが、午前中に部屋の片づけ(ゴミ出し)を行い、午後はデジタル断捨離を行うのがおススメです。

 

PCI DSSの格言の1つに「必要なければ、保存してはいけない」というものがあります。これは当然の事ながらカード情報を守る為のものなのですが、私の中では断捨離を行う上での指針となっています。

※v3.2.1では要件3.1のガイダンスに、v4.0でもこれは継続して残されていて要件3.2.1のガイダンスに書かれています。

 

いつか必要になる・・・は、便利な言い訳ですが、2-3年袖を通す事がなかった服や、電子ファイルは、恐らくこれから数年経っても「必要になる事は無い」と考えて、それでも”保存したいもの”を残す様にしていくと、かなり大胆に断捨離が進むかと思います。

物理的に容積を必要とする洋服類や紙書類とは違い、デジタルデータはHDDやSSD等の媒体に余裕があれば、断捨離は必要ないと思われる方も多いかと思います。だとしても、一度ファイルを確認してみて保存の要不要を判断する事で、自分の記憶の中に、あのファイルがここにあったな・・と再認識する事によって、その後の情報活用が期待できます。

私の場合は、一時フォルダに色々なファイルを突っ込んでおく癖があるので、ここをきちんとフォルダに分別しないと、実は保存しておいても”役立たない”情報になっている事も多いので、こうした断捨離の機会に整理整頓を行う事もおススメです。

 

また、整理整頓が進むと、バックアップを取るのも簡単になります。最近は個人でもランサムウェア被害を受けるリスクは高くなってきていますので、定期的な(出来ればオフライン媒体への)バックアップを考えてみるのも良いのではないでしょうか。

※見落としやすい所ではメールがあります。個人情報や重要なファイル添付などがされているかと思いますので、不要であれば削除する事を考えても良いかと思います。

 

大掃除の”戦線が拡大”しすぎて残念ながら1日では終わらない事もあるかと思いますが、特に昔のフォルダごと、ZIP圧縮等で”暗号化”してしまう事や、あるいはオフラインバックアップ(外付けHDD/SSD)に移動してしまう事も、特にセキュリティ担当の方であれば、(情報が漏洩すると恥ずかしいので・・)検討の余地があるかも知れません。

 

参考:

www.o-uccino.jp

www.businessinsider.jp

 

 

 

本日もご来訪ありがとうございました。

Thank you for your visit. Let me know your thoughts in the comments.

 

 断捨離・大掃除のイラスト

 

更新履歴

  • 2022年5月8日 AM