トップ
導入事例
GoogleDriveの共有状況を可視化しモニタリング工数を削減 - 株式会社フェズ様
CASE STUDIES
導入事例

A社の場合 | 情報漏洩報道をきっかけに、数万件の"隠れた危険共有"を可視化
お客様プロフィール
飲食チェーン店
従業員数:100〜300名規模
状況:Googleドライブを資料の格納や客先への共有手段として日常的に活用
ご利用プラン:外部共有管理プラン
「個人情報漏洩が発生した」という他社のニュース報道が、自社のファイル共有状況を見直す決定的なきっかけとなりました。
その報道は、「Googleドライブ内に格納していたファイルの共有設定が『リンクを知っている全員』になっており、何らかの形でURLを知り得た第三者がアクセスし、世界中から個人情報が見られる状態になっていた」というものでした。
自社でもGoogleドライブを日常的に業務利用していたため、決して他人事とは思えず、すぐに社内の共有状況を確認しようと試みました。
しかし、壁にぶつかります。
Googleドライブの標準検索機能では「リンクを知っている全員」の設定になっているファイルだけをピンポイントで絞り込むことができなかったのです。
さらに、システム管理者の立場であっても、自分がメンバーに含まれていない共有ドライブや、社員個人のマイドライブの中身までは確認できない仕様に直面。「社内の共有状況が、実は完全にブラックボックス化していた」という事実に気づき、危機感を募らせました。
対策ツールを探す中でDriveCheckerに出会い、まずは14日間の無料トライアルを実施しました。
その結果は衝撃的なものでした。なんと自社環境内で「リンクを知っている全員」の設定になっているアイテムが数万件も検出されたのです。

これらは「まだ事故になっていないだけの非常に危険な状態」でした。この事実を目の当たりにし、即座に本導入を決意しました。
導入後、ダッシュボードでの日次推移グラフや自動生成レポートで現状を可視化しつつ、最も活用しているのが「自動解除機能」です。
「外部共有は〇日間まで」といったルールを口頭や規程で定めても、人間の注意力だけでは期限切れの放置を防ぐことは困難です。
当社はDriveCheckerで、あらかじめ「共有開始から30日で権限が自動解除される」よう設定。

社員が特別な操作をしなくても、システムが共有設定付与日から30日経過後に共有を解除し、自動的に安全な状態へ戻してくれます。
(会社パンフレットなど恒常的な公開が必要なものは除外可能)

「現場の把握」だけでなく「管理の自動化」まで実現できたことで、情報システム部門の管理工数が大幅に削減され、ヒューマンエラーに依存しない強固なセキュリティ体制を構築できました。
ダッシュボード機能も含めて感覚的に操作できる部分が多く、「システムに慣れていない人でも扱いやすい」ところが素晴らしいです。
(共有状況が一目でわかるダッシュボード画面)

(ワンクリックで設定できるGoogleドライブ共有ルール)

DriveCheckerを導入して2年経過しましたが、その2年の間でも新しい機能の追加や、ユーザーが見やすいように UI が更新され日々進化していると感じています。管理画面のUI変更直後に「導入時の画面の方が正直使いやすかったな」と 思ったとしても、慣れると新しい管理画面の方が実は詳細情報が含まれていて使いやすくなっていると実感しています。
DriveCheckerは、私のように兼任で情報システム担当をしている人でも感覚的に触りやすいツールになっていますので、どのような会社でもスムーズに導入が可能と考えております。
導入事例一覧に戻る