技術的統制(Technical Control)

技術的統制とは、ひとことで言えば、ハードウェアやソフトウェアなど技術的な仕組みで実現されるセキュリティコントロールです。論理的統制(Logical Control)とも呼ばれます。たとえば、ファイアウォール、暗号化、認証システム、IDS/IPS、アクセス制御リスト(ACL)などが該当します。管理的統制が「人とルール」、物理的統制が「物理空間」を扱うのに対し、技術的統制は「コンピュータシステム内部」での防御を担当します。3つの統制を組み合わせた多層防御が基本です。