それでは理想的な特権ID管理の要件とは、どのようなものであろうか。
第1は、払い出した特権IDの管理の徹底である。
貸出期間を厳密に管理し、作業期間以外にはサーバにアクセスできない環境を作り上げることが必要である。そのためには全IDの定期的なパスワード変更を確実に実施する。また、実IDをそのまま貸し出さず、期間限定のIDを払い出すことが望ましい。
第2は監査に耐えうる確認検証である。
どのサーバでどのような操作をしたか履歴を取得することが重要である。事前に申請された利用申請情報と作業結果にズレがないか的確な監査を行うことが必要である。併せて、ID管理台帳と実際のIDの棚卸確認も必要である。
第3は上記を行うための管理作業の軽減である。
人手による作業で特権IDの管理を厳密に行えば行うほど、管理作業は増大していく。管理作業の増大はコストの肥大化の原因となるとともに、オペレーションミスや不正アカウント操作等のオペレーションリスクとなりうる。
そのため、システム化、自動化の必要があると考えられる。
これら3つの要件を満足した確実な特権ID管理を実現するためには、特権ID管理のシステム化が不可欠といえるだろう。

![]() |
||