BitLockerを会社PCで使うとき総務が確認すること|回復キーで困らないための運用
会社PCのデータを守るために端末暗号化を使う場合、総務が気を付けたいのは「暗号化したか」だけではありません。
実務で困るのは、起動時に回復キーを求められたのに、誰も保管場所を分からない状態です。
スポンサーリンク
暗号化前に会社の管理方法を決める
個人任せにせず、会社として回復情報をどこで管理するか決めます。
端末と回復情報を紐づける
PC名、シリアル番号、使用者、資産番号など、どの端末の情報か特定できるようにします。
回復キーを社員の机やメールだけに置かない
端末と同時に失われる場所だけへ保存すると復旧できません。会社の権限管理された場所で扱います。
PC入替・修理時も確認する
部品交換や設定変更の前後では、回復情報の所在を確認してから作業します。
退職時に管理情報を残す
利用者が退職しても、PCを再利用するなら会社側で復旧できる状態を維持します。
まとめ
BitLocker運用では、暗号化そのものより「会社として復旧できるか」が重要です。
会社PCの廃棄とデータ消去も参考にしてください。
スポンサーリンク


