Skip to content

A.7.4 物理的セキュリティの監視

管理策の概要

項目内容
管理策タイプ検知的
情報セキュリティ特性機密性、完全性、可用性
サイバーセキュリティ概念検知
運用能力物理的セキュリティ
セキュリティドメイン防御

目的

施設を継続的に監視し、不正な物理的アクセスを検知します。監視により、インシデントの早期発見、証拠の記録、抑止効果を実現します。

実施のポイント

監視手段の選択

監視手段用途特徴
監視カメラ(CCTV)映像記録、リアルタイム監視証拠として有効、死角に注意
侵入検知センサー不正侵入の検知窓・扉の開閉、動体検知
警備員巡回目視確認、即時対応人的コスト、カバー範囲に限界
入退室ログ入退記録の自動取得後からの追跡に有効

監視カメラの配置

監視記録の管理

項目要件
録画品質人物が識別できる解像度
保存期間最低30日間(法規制に応じて延長)
アクセス制限管理者のみ閲覧可能
バックアップ定期的なバックアップ、冗長化
プライバシー撮影範囲の明示、従業員への通知

アラート対応

不正アクセスを検知した場合の対応フローを定義します。

実装例

監視設備一覧表(例)

設置場所機器種別機能録画保存期間
エントランスドーム型カメラ常時録画、動体検知90日
駐車場屋外型カメラ常時録画、夜間赤外線30日
受付ドーム型カメラ常時録画90日
サーバールーム入口固定型カメラ常時録画、動体検知アラート180日
非常口固定型カメラ開閉検知連動録画90日
執務室なしプライバシー配慮-

巡回点検表

点検時刻点検場所点検項目結果点検者
09:00エントランス施錠状態、異常の有無異常なし山田
09:10各フロア窓の施錠、不審物の有無異常なし山田
09:20サーバールーム扉の施錠、温度確認異常なし山田
21:00全館退勤確認、施錠確認異常なし鈴木

監視運用ルール

yaml
監視運用ルール:

  録画管理:
    保存期間:
      通常エリア: 30日
      高セキュリティエリア: 180日
      インシデント関連: 無期限(調査終了まで)
    アクセス権限:
      閲覧: 総務部長、セキュリティ担当者
      エクスポート: 総務部長承認が必要

  アラート対応:
    侵入検知:
      - 即座に警備会社へ通報
      - 管理者へ連絡
      - 現場確認後、報告書作成
    認証失敗:
      - 3回連続失敗で担当者に通知
      - 本人確認後、必要に応じてカード再発行

  プライバシー配慮:
    - 執務室内にはカメラを設置しない
    - 撮影エリアを従業員に周知
    - 録画データは業務目的のみに使用

関連する管理策

参考情報

  • 個人情報保護法に基づくカメラ設置・運用のガイドライン
  • 仮想組織の設定 - 監視体制の参考