JP2016062558A - Information processing system, information processing device, and control method of information processing system - Google Patents
Information processing system, information processing device, and control method of information processing system Download PDFInfo
- Publication number
- JP2016062558A JP2016062558A JP2014192624A JP2014192624A JP2016062558A JP 2016062558 A JP2016062558 A JP 2016062558A JP 2014192624 A JP2014192624 A JP 2014192624A JP 2014192624 A JP2014192624 A JP 2014192624A JP 2016062558 A JP2016062558 A JP 2016062558A
- Authority
- JP
- Japan
- Prior art keywords
- information
- electronic device
- information processing
- unit
- usage
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Images
Landscapes
- Computer And Data Communications (AREA)
Abstract
Description
本発明は、情報処理システム、情報処理装置、及び情報処理システムの制御方法に関する。 The present invention relates to an information processing system, an information processing apparatus, and an information processing system control method.
近年、オフィス機器等の電子機器のセキュリティへの関心が高まっており、ユーザの様々なセキュリティ要件を満たすために、多様なセキュリティ機能を搭載する電子機器が普及している。 In recent years, interest in security of electronic devices such as office devices has increased, and electronic devices equipped with various security functions have been widespread in order to satisfy various security requirements of users.
また、セキュリティの水準を示す情報と、セキュリティ機能の設定項目の設定値との対応関係を管理し、ユーザによるセキュリティの水準を示す情報の指定によりセキュリティ設定を容易に行うことができる画像形成装置が知られている(例えば、特許文献1参照)。 Also, there is provided an image forming apparatus that manages the correspondence between information indicating a security level and setting values of setting items of a security function, and can easily perform security setting by designating information indicating the security level by a user. It is known (see, for example, Patent Document 1).
このように、多様なセキュリティ機能を有する電子機器では、セキュリティ設定の項目が多く、複数の電子機器に対して、セキュリティ機能の設定を行うためには、多くの時間と手間を要していた。また、引用文献1に開示された技術においても、セキュリティの水準を示す情報の設定はユーザが行っていたため、電子機器のセキュリティ機能を設定するユーザには、セキュリティの水準に関する知識が求められていた。
As described above, in an electronic device having various security functions, there are many items of security settings, and it takes a lot of time and effort to set security functions for a plurality of electronic devices. In the technique disclosed in the cited
このように、セキュリティの水準を示す情報に基づいてセキュリティ機能を設定する電子機器を含む情報処理システムにおいて、電子機器のセキュリティの水準を示す情報を設定することには困難を伴っていた。 As described above, in an information processing system including an electronic device that sets a security function based on information indicating a security level, it has been difficult to set information indicating the security level of the electronic device.
本発明の実施の形態は、上記問題点に鑑みてなされたものであって、セキュリティの水準を示す情報に基づいてセキュリティ機能を設定する電子機器を含む情報処理システムにおいて、電子機器のセキュリティの水準を示す情報の設定を容易にする情報処理システムを提供することを目的とする。 Embodiments of the present invention have been made in view of the above problems, and in an information processing system including an electronic device that sets a security function based on information indicating a security level, the level of security of the electronic device An object of the present invention is to provide an information processing system that makes it easy to set information indicating the above.
上記課題を解決するため、本発明の一実施形態に係る情報処理システムは、セキュリティの水準を示す情報に基づいてセキュリティ機能を設定する電子機器を含む情報処理システムであって、前記電子機器の利用情報を取得する取得手段と、前記取得した利用情報に基づいて前記電子機器の前記セキュリティの水準を示す情報を決定する決定手段と、前記決定されたセキュリティの水準を示す情報を前記電子機器に通知する設定手段と、を有する。 In order to solve the above problems, an information processing system according to an embodiment of the present invention is an information processing system including an electronic device that sets a security function based on information indicating a security level, and uses the electronic device. An acquisition means for acquiring information, a determination means for determining information indicating the security level of the electronic device based on the acquired usage information, and notifying the electronic device of information indicating the determined security level Setting means.
本発明の実施の形態によれば、セキュリティの水準を示す情報に基づいてセキュリティ機能を設定する電子機器を含む情報処理システムにおいて、電子機器のセキュリティの水準を示す情報の設定を容易にする情報処理システムを提供することができる。 According to an embodiment of the present invention, in an information processing system including an electronic device that sets a security function based on information indicating a security level, information processing that facilitates setting of information indicating the security level of the electronic device A system can be provided.
以下に、本発明の実施の形態について、添付の図面を参照して説明する。 Embodiments of the present invention will be described below with reference to the accompanying drawings.
<システムの構成>
図1は一実施形態に係る情報処理システムの構成例を示す図である。情報処理システム100は、例えば、顧客企業等のユーザ環境112と、遠隔管理サービスを提供する企業等のサービス提供環境113とが、インターネット等のネットワーク114を介して接続されている。
<System configuration>
FIG. 1 is a diagram illustrating a configuration example of an information processing system according to an embodiment. In the
ユーザ環境112には、例えば、LAN(Local Area Network)等の企業内ネットワーク111に接続された複数の電子機器、例えば、プロジェクタ102、複合機A103、複合機B104、プリンタ105、TV会議システム106等が含まれる。尚、本実施の形態に係る複数の電子機器の各々はセキュリティ機能を有している。また、複数の電子機器の各々は、セキュリティの水準を示す情報と、セキュリティ機能の設定項目の設定値との対応関係を予め記憶しており、指定されたセキュリティの水準を示す情報に応じて、複数のセキュリティ機能の設定値を変更(設定)することができる。
The
尚、セキュリティの水準を示す情報とは、例えば、電子機器で設定できる情報セキュリティの強度等をいくつかの段階(レベル)に分け、その段階(セキュリティレベル)を示す情報である。好ましくは、セキュリティの水準を示す情報は、情報セキュリティの強度が異なる複数のセキュリティポリシーに対応づけられている。 The information indicating the level of security is information indicating the level (security level), for example, by dividing the level of information security that can be set by the electronic device into several levels (levels). Preferably, the information indicating the security level is associated with a plurality of security policies having different information security strengths.
また、ユーザ環境112には、例えば、検知装置A107、検知装置B108、入退出記録装置109等、電子機器の周囲や、電子機器が設置された場所(会議室、フロア等)にいる人の情報を取得する機器が含まれる。
Also, the
検知装置A107は、例えば、プロジェクタ102や、プロジェクタ102の周囲(例えば、会議室内)を撮像するカメラを有しており、撮像された画像に基づいてプロジェクタ102の利用状況(例えば、会議室内の利用者の有無、数等)を検知する。また、検知装置B108は、例えば、複合機A103や、その周囲に設置された人感センサを有しており、複合機A103の利用状況(例えば、利用者の有無、使用頻度等)を検知する。さらに、入退出記録装置109は、例えば、TV会議システム106が設置された会議室の出入口等に設置された、社員証やゲストカード等のIC(Integrated Circuit)カードの読取り装置を有している。また、入退出記録装置109は、例えば、ICカードから読み出したID(Identification)等に基づいて、入退出時の認証や、入退出記録の管理等を行うことにより、TV会議システム106の利用状況(例えば、会議室の利用者の有無、数等)を取得する。
The
さらに、ユーザ環境112には、企業内ネットワーク111に接続された複数の電子機器の機器情報を収集し、収集した機器情報を遠隔管理センター101に送信する遠隔管理装置110を含む。遠隔管理装置110が取得する機器情報には、例えば、各電子機器の利用回数情報、機器設定情報、機能情報、消耗品の状態情報等が含まれる。また、本実施形態に係る遠隔管理装置110は、検知装置A107、検知装置B108、入退出記録装置109等から、電子機器の利用状況に関する情報を取得し、遠隔管理センター101へ送信する機能を有している。さらに、遠隔管理装置110は、遠隔管理センター101からの指示に応じて、企業内ネットワーク111に接続された複数の電子機器に情報を通知する機能も有している。
Further, the
一方、サービス提供環境113には、ユーザ環境112の遠隔管理装置110等と通信して、ユーザ環境112の複数の電子機器のセキュリティの水準を示す情報を管理する遠隔管理センター101が含まれる。尚、遠隔管理センター101は、情報処理装置の一例である。例えば、遠隔管理センター101は、ユーザ環境112に含まれる情報処理装置等であっても良い。
On the other hand, the
上記構成により、遠隔管理装置110は、ユーザ環境112に含まれる複数の電子機器の機器情報や、利用状況に関する情報等の利用情報を取得して、遠隔管理センター101に通知する。
With the above configuration, the
また、遠隔管理センター101は、遠隔管理装置110から通知された利用情報に基づいて、複数の電子機器のセキュリティの水準を示す情報を決定し、決定されたセキュリティの水準を示す情報を、例えば、遠隔管理装置110を介して複数の電子機器に通知する。
Further, the
ユーザ環境112に含まれる複数の電子機器は、遠隔管理センター101から通知されたセキュリティの水準を示す情報に基づいて自装置のセキュリティ機能の設定値を変更する。
The plurality of electronic devices included in the
これにより、情報処理システム100では、ユーザ環境112に含まれるセキュリティ機能を有する複数の電子機器の利用状況に応じたセキュリティ設定を自動的に行うことができる。つまり、本発明の実施の形態によれば、セキュリティ機能を有する1つ以上の電子機器を含む情報処理システム100において、電子機器のセキュリティ機能の設定を容易に行うことができる。
Thereby, in the
尚、図1のシステム構成はあくまで一例であり、本発明の範囲を限定するものではない。例えば、検知装置A107の機能は、プロジェクタ102に内蔵されたカメラ等によって実現されるものであっても良いし、検知装置B108の機能は、複合機A103に内蔵された人感センサ等によって実現されるものであっても良い。また、入退出記録装置109の機能は、TV会議システム106や、複合機B104等に内蔵されたICカードリーダや、ICタグリーダ等によって実現されるものであっても良い。或いは、検知装置A107、検知装置B108、入退出記録装置109等は、それぞれ、カメラ、人感センサ、ICカードリーダ等で取得したデータを送信する機能だけを有するものであっても良い。この場合、送信されたデータを受信した情報処理装置、例えば、遠隔管理装置110又は遠隔管理センター101等が、受信したデータに基づいて電子機器の利用状況の情報を判断すれば良い。
Note that the system configuration in FIG. 1 is merely an example, and does not limit the scope of the present invention. For example, the function of the detection device A107 may be realized by a camera or the like built in the
<ハードウェア構成>
(電子機器のハードウェア構成)
図2は、一実施形態に係る電子機器のハードウェア構成例を示す図である。図2の例では、電子機器の一例として、プリンタ、コピー、スキャナ、ファクシミリ等の機能を有する複合機(複合機A103、複合機B104)のハードウェア構成を示している。
<Hardware configuration>
(Hardware configuration of electronic equipment)
FIG. 2 is a diagram illustrating a hardware configuration example of the electronic device according to the embodiment. In the example of FIG. 2, a hardware configuration of a multifunction peripheral (multifunction
複合機103、104は、例えば、コントローラボード200と、オペレーションパネル209と、FCU(Facsimile Control Unit)210と、プリンタ211、スキャナ212等のハードウェアエンジンとを有する。
The
コントローラボード200は、一般的なコンピュータの構成を含んでおり、例えば、CPU(Central Processing Unit)201、システムメモリ202、NB(North Bridge)203、SB(South Bridge)204、ASIC(Application Specific Integrated Circuit)206、ローカルメモリ207、HDD(Hard Disk Drive)208、NIC(Network Interface Card)213、USB(Universal Serial Bus)インタフェース214、IEEE1394インタフェース215、セントロニクスインタフェース216等を有する。
The
オペレーションパネル209は、コントローラボード200のASIC206に接続されている。また、SB204、NIC213、USBインタフェース214、IEEE1394インタフェース215、及びセントロニクスインタフェース216は、NB203にPCIバスで接続されている。また、FCU210、プリンタ211、スキャナ212は、コントローラボード200のASIC206にPCIバスで接続されている。
The
尚、コントローラボード200は、ASIC206にローカルメモリ207、HDD208等が接続されると共に、CPU201とASIC206とがCPUチップセットのNB203を介して接続されている。また、ASIC206とNB203とは、PCIバスを介して接続されているのではなく、高速化のために、AGP(Accelerated Graphics Port)205を介して接続されている。
In the
CPU201は、複合機103、104の全体制御を行うプロセッサである。CPU201は、HDD208等に記憶されたオペレーティングシステム、アプリケーション、各種サービス等のプログラムを実行し、複合機103、104の各機能を実現する。
The
NB203は、CPU201、システムメモリ202、SB204及びASIC206を接続するためのブリッジである。システムメモリ202は、複合機103、104の描画用メモリ等として用いるメモリである。SB204は、NB203とPCIバス、周辺デバイスとを接続するためのブリッジである。また、ローカルメモリ207は、例えば、コピー用画像バッファ、符号バッファとして用いられるメモリである。システムメモリ202又はローカルメモリ207は、以下の説明で、単にメモリ、又は記憶領域と表現する場合がある。
The
ASIC206は、画像処理用のハードウェア要素を有する画像処理用途向けの集積回路である。HDD208は、例えば、画像、プログラム、フォントデータ、フォーム等の蓄積を行うためのストレージ装置である。
The
また、オペレーションパネル209は、ユーザからの入力操作を受け付けるためのハードウェア(操作部)であると共に、ユーザに向けた表示を行うハードウェア(表示部)である。FCU210は、例えば、G3 FAX(Group 3 Facsimile)等の規格に従ってFAXデータの送受信を行う。プリンタ211は、例えば、CPU201で動作するプログラム等の制御に応じて印刷を行う。スキャナ212は、例えば、CPU301で動作するプログラム等の制御に応じて画像の読取を行う。
The
NIC213は、複合機103、104をネットワークに接続し、データの送受信を行うための通信インタフェースである。USBインタフェース214は、例えば、USBメモリ等の記録媒体や、各種USB機器を接続するためのシリアルバスインタフェースである。IEEE1394インタフェース215は、高速シリアルバス規格のIEEE1394に準拠した機器を接続するためのインタフェースである。セントロニクスインタフェース216は、パラレルポートの仕様であるセントロニクス仕様に準拠した機器を接続するためのインタフェースである。
The NIC 213 is a communication interface for connecting the
例えば、このように、本実施形態に係る電子機器は、CPUで動作するプログラムによって各種機能を実現する一般的なコンピュータの構成を含む。 For example, as described above, the electronic apparatus according to the present embodiment includes a general computer configuration that realizes various functions by a program operating on a CPU.
(情報処理装置のハードウェア構成)
図1の遠隔管理センター101、及び遠隔管理装置110は、例えば、一般的なコンピュータの構成を有するPC(Personal Computer)等の情報処理装置である。
図3は、一実施形態に係る情報処理装置の構成例を示す図である。情報処理装置300は、一般的なコンピュータの構成を有しており、例えば、CPU301、RAM(Random Access Memory)302、ROM(Read Only Memory)303、ストレージ部304、外部I/F(Interface)部305、入力部306、表示部307、通信I/F部308、バス309等を有する。尚、遠隔管理センター101、及び遠隔管理装置110は、情報処理装置の一例である。
(Hardware configuration of information processing device)
The
FIG. 3 is a diagram illustrating a configuration example of the information processing apparatus according to the embodiment. The
CPU301は、ROM303やストレージ部304等に格納されたプログラムやデータをRAM302上に読み出し、処理を実行することで、情報処理装置300の各機能を実現する演算装置である。RAM302は、CPU301のワークエリア等として用いられる揮発性のメモリである。ROM303は、電源を切ってもプログラムやデータを保持する不揮発性のメモリであり、例えば、フラッシュROM等により構成される。
The
ストレージ部304は、例えば、HDD、SSD(Solid State Drive)等のストレージ装置であり、OS(Operation System)、アプリケーションプログラム、及び各種データ等を記憶する。
The
外部I/F305は、外部装置310とのインタフェースである。外部装置310には、例えば、USBメモリ等の外部記憶装置、カメラ、人感センサ、ICカードリーダ等、情報処理装置300で利用可能な様々な装置が含まれる。
The external I /
入力部306は、マウス等のポインティングデバイスや、キーボード等を含み、情報処理装置300に各操作信号を入力するのに用いられる。表示部307は、例えば、LCD(Liquid Crystal Display)等のディスプレイを含み、情報処理装置300による処理結果等を表示する。
The
通信I/F308は、情報処理装置300をネットワークに接続するインタフェースである。情報処理装置300は、通信I/F308を介して、他の情報処理装置や電子機器とデータ通信を行うことができる。また、通信I/F308は、複数の異なるネットワークに接続可能な複数の通信インタフェースを含んでいても良い。バス309は、上記各構成要素に共通に接続され、アドレス信号、データ信号、及び各種制御信号等を伝送する。
The communication I /
尚、図3の構成はあくまで一例である。例えば、情報処理装置300は、入力部306、表示部307等を外部に有していても良いし、必ずしも、入力部306、表示部307を有していなくても良い。
Note that the configuration in FIG. 3 is merely an example. For example, the
<ソフトウェア構成>
図4は、一実施形態に係る情報処理システムのソフトウェア構成例を示す図である。図4において、情報処理システム100のユーザ環境112は、電子機器401、検知装置402、遠隔管理装置110を含む。また、情報処理システム100のサービス提供環境113は、遠隔管理センター101を含む。
<Software configuration>
FIG. 4 is a diagram illustrating a software configuration example of the information processing system according to the embodiment. In FIG. 4, the
尚、図4の電子機器401は、図1のプロジェクタ102、複合機A103、複合機B104、プリンタ105、TV会議システム106等に対応している。また、図4では、1つの電子機器401のみを図示しているが、情報処理システム100は、複数の電子機器401を有していても良い。同様に、図4の検知装置402は、図1の検知装置A107、検知装置B108等に対応している。また、図4では、1つの検知装置402のみを図示しているが、情報処理システム100は、複数の検知装置402を有していても良い。
4 corresponds to the
(電子機器のソフトウェア構成)
電子機器401のエンジン部403は、電子機器401が備えている各種機能を実行する。エンジン部403は、例えば、電子機器401が複合機であれば、図2のプリンタ211、スキャナ212等を制御する。また、エンジン部403は、電子機器401がプロジェクタであれば、画像を投影する投影部等を制御する。
(Software configuration of electronic equipment)
The
記憶部404は、電子機器401が取り扱う画像等のデータや、電子機器401の設定情報等を記憶する。記憶部404は、例えば、電子機器401が複合機であれば、図2HDD208等に必要なデータや情報の記憶を制御する。
The
UI(User Interface)部405は、電子機器401の表示処理を実行する。UI部405は、例えば、電子機器401が複合機であれば、図2のオペレーションパネル209への表示データの表示を制御する。
A UI (User Interface)
取得部406は、電子機器401の機器情報を取得し、取得した機器情報を、通信部408を介して外部機器に送信する。取得部406は、例えば、電子機器401が複合機であれば、図2のNIC213を介して取得した機器情報を、ネットワーク上の情報処理装置等に送信する。
The
制御部407は、電子機器401の全体の制御を行う。制御部407は、例えば、通信部408を介してセキュリティの水準を示す情報を受信すると、受信したセキュリティの水準を示す情報に応じて、電子機器401の設定を設定(変更)する。また、制御部407は、UI部405から通知された入力情報に基づいて、電子機器401の各種の動作、設定等の制御を行う。
The
電子機器401の通信部408は、取得部406から通知された電子機器401の機器情報を外部装置、例えば、遠隔管理装置110に送信する。また、通信部408は、外部装置からのセキュリティの水準を示す情報等の各種情報を受信し、受信した情報を制御部407に通知する。
The
(検知装置のソフトウェア構成)
検知装置402の検知部409は、検知した情報を通信部410に通知する。例えば、検知装置402が、図1の検知装置A107である場合、検知部409は、カメラで撮像した画像データ、又は撮像した画像データに基づいて判断した電子機器401の利用状況等の情報を通信部410に通知する。また、検知装置402が、図1の検知装置B108である場合、検知部409は、人感センサの出力データ、又は人感センサの出力データに基づいて判断した電子機器401の利用状況等の情報を通信部410に通知する。
(Detector software configuration)
The
検知装置402の通信部410は、検知部409から通知された電子機器401の利用状況等の情報を外部装置、例えば、遠隔管理装置110に送信する。
The
(遠隔管理装置のソフトウェア構成)
遠隔管理装置110の通信部411は、電子機器401、検知装置402等から受信した情報を遠隔管理センター101に送信する。また、遠隔管理装置110の通信部411は、遠隔管理センター101から受信した通知を電子機器401に転送する。
(Software configuration of remote management device)
The
(遠隔管理センターのソフトウェア構成)
遠隔管理センター101の通信部412は、遠隔管理装置110から受信した情報を、決定部415、取出部413、管理部414等に通知する。また、遠隔管理センター101の通信部412は、決定部415から通知されたセキュリティの水準を示す情報を遠隔管理装置110に送信する。
(Remote management center software configuration)
The
取出部413は、通信部412から通知された情報から必要な情報を取出して、後述する利用情報を作成し、作成した利用情報を管理部414、決定部415等に通知する。
The
管理部414は、通信部412から通知された情報、取出部413から通知された利用情報、及び後述する設定リスト等の情報を管理する。
The
決定部415は、取出部413から通知された利用情報と、管理部414が管理する設定リストとに基づいて、電子機器401のセキュリティの水準を示す情報を決定する。また、決定したセキュリティの水準を示す情報を通信部412に通知する。
The
<機能構成>
図5は、一実施形態に係る情報処理システムの機能構成の一例を示す図である。図5において、情報処理システム100のユーザ環境112には、複数の電子機器401、検知装置402、入退出記録装置109、遠隔管理装置110が含まれる。また、情報処理システム100のサービス提供環境113には、遠隔管理センター101が含まれる。
<Functional configuration>
FIG. 5 is a diagram illustrating an example of a functional configuration of the information processing system according to the embodiment. In FIG. 5, the
尚、図5の複数の電子機器401は、図1のプロジェクタ102、複合機A103、複合機B104、プリンタ105、TV会議システム106等に対応している。また、図5の検知装置402は、図1の検知装置A107、検知装置B108等に対応している。
5 corresponds to the
(遠隔管理装置の機能構成)
遠隔管理装置110は、通信手段501、及び取得手段502を有する。
(Functional configuration of remote management device)
The
通信手段501は、複数の電子機器401、検知装置402、入退出記録装置109、遠隔管理センター101等と通信を行うための手段であり、例えば、図3の通信I/F部308や、図4の通信部411等によって実現される。尚、通信手段501は、ユーザ環境112に含まれる企業内ネットワーク111に接続するための第1の通信インタフェースと、インターネット等のネットワーク114に接続するための第2の通信インタフェースとを有していても良い。
The
取得手段502は、通信手段501を用いて、セキュリティ機能を有する複数の電子機器401の利用情報を取得する手段であり、例えば、図3のCPU301で動作するプログラムによって実現される。取得手段502が取得する利用情報には、例えば、各電子機器401の利用回数の情報を含む機器情報、検知装置402が検知した電子機器401の利用状況の情報、入退出記録装置109が管理している場所の利用者の数等の情報が含まれる。また、取得手段502は、取得した利用情報を、通信手段501を用いて遠隔管理センター101に送信する。
The obtaining
上記構成により、遠隔管理装置110は、セキュリティ機能を有する複数の電子機器401の利用情報を取得し、遠隔管理センター101へ送信する。
With the above configuration, the
(遠隔管理センターの機能構成)
遠隔管理センター101は、取出手段503、通信手段504、機器設定手段506、決定手段505、システム設定手段507、記憶手段508を有する。
(Functional configuration of remote management center)
The
取出手段503は、通信手段504を介して、遠隔管理装置110から受信した複数の電子機器401の利用情報を受信し、受信した情報の中から必要な情報を抽出して記憶手段508に利用情報509として記憶する。尚、遠隔管理装置110が必要な利用情報のみを送信するシステムでは、取出手段503は受信した利用情報をそのまま記憶手段508に記憶するものであっても良い。
The extracting
通信手段504は、複数の電子機器401、検知装置402、入退出記録装置109、遠隔管理装置110等と通信を行うための手段であり、例えば、図3の通信I/F部308や、図4の通信部412等によって実現される。
The
決定手段505は、遠隔管理装置110の取得手段502が取得したセキュリティ機能を有する複数の電子機器401の利用情報に基づいて、複数の電子機器401のセキュリティの水準を示す情報を決定する。例えば、決定手段505は、取出手段503が記憶手段508に記憶した利用情報509と、記憶手段508に予め記憶した設定リスト510とに基づいて、複数の電子機器401のセキュリティの水準を示す情報を決定する。好ましくは、決定手段505は、複数の電子機器401のそれぞれに対するセキュリティの水準を示す情報を決定する。尚、設定リスト510は、電子機器401の利用情報と、セキュリティの水準を示す情報との関係を対応付けて記憶した情報である。設定リストの具体的な例については後述する。
The determining
機器設定手段(設定手段)506は、決定手段505によって決定されたセキュリティの水準を示す情報を複数の電子機器401に設定する。例えば、機器設定手段506は、決定されたセキュリティの水準を示す情報を、通信手段504を介して複数の電子機器401に通知して、複数の電子機器401にセキュリティ機能の設定(変更)を指示する。尚、このとき、機器設定手段506が通知するセキュリティの水準を示す情報は、遠隔管理装置110を介して複数の電子機器401に通知されるものであっても良いし、複数の電子機器401に直接通知されるものであっても良い。
The device setting unit (setting unit) 506 sets information indicating the security level determined by the determining
システム設定手段507は、情報処理システム100の設定を変更(設定)する。例えば、システム設定手段507は、図3の表示部307等にシステム設定画面を表示させ、情報処理システム100の設定、例えば、セキュリティの水準を示す情報の自動設定のオン/オフ、セキュリティの水準を示す情報の決定方法等を、ユーザに選択させることができる。
The
尚、取出手段503、決定手段505、機器設定手段506、システム設定手段507等は、例えば、図3のCPU301で動作するプログラムによって実現される。
The
記憶手段508は、利用情報509、設定リスト510、及びシステム設定手段507によって設定されたシステム設定情報511等を記憶する手段であり、例えば、図3のストレージ部304等によって実現される。
The
上記構成により、遠隔管理センター101は、遠隔管理装置110から複数の電子機器401の利用情報509を取得して、記憶手段508に記憶する。また、遠隔管理センター101は、記憶手段508に記憶された利用情報509及び設定リスト510に基づいて複数の電子機器401のセキュリティの水準を示す情報を決定する。さらに、遠隔管理センター101は、決定手段505によって決定されたセキュリティの水準を示す情報を、複数の電子機器401に設定(通知)する。
With the above configuration, the
(電子機器の機能構成)
電子機器401は、それぞれ、通信手段512、収集手段513、設定制御手段514、セキュリティ手段515を有する。
(Functional configuration of electronic equipment)
The
通信手段512は、例えば、遠隔管理装置110、遠隔管理センター101等の他のネットワーク機器と通信を行うための手段であり、例えば、図3の通信I/F部308や、図4の通信部408等によって実現される。
The
収集手段513は、電子機器401の利用回数に関する情報を含む機器情報を取得し、通信手段512を介して、遠隔管理装置110、遠隔管理センター101等に送信する。このとき、収集手段513は、記憶手段516に記憶された機器情報517を取得するものであっても良いし、収集手段513が電子機器401の利用回数等を管理するもの等であっても良い。収集手段513は、例えば、取得手段502からの要求に応じて、或いは予め定められた条件(例えば所定の時刻)等に応じて、収集した機器情報を送信する。
The collecting
設定制御手段514は、通信手段512を介して、例えば、遠隔管理センター101、遠隔管理装置110等からセキュリティの水準を示す情報を受信すると、要求されたセキュリティの水準を示す情報に応じて電子機器401のセキュリティ機能を設定する。設定制御手段514は、例えば、受信したセキュリティの水準を示す情報に応じて、記憶手段516に記憶されている設定情報518の設定値を変更する。或いは、設定制御手段514は、セキュリティ手段515に対して直接設定値を変更するものであっても良い。
When the setting
セキュリティ手段515は、電子機器401の各種セキュリティ機能、例えば、認証機能、暗号化機能、HDD自動消去機能、ネットワークポートクローズ機能、等を実現する。セキュリティ手段515は、例えば、記憶手段516に記憶された設定情報518の設定に基づいて各種セキュリティ機能を実行する。或いは、セキュリティ手段515の各種セキュリティ機能の設定は、設定制御手段514によって直接設定されるものであっても良い。尚、収集手段513、設定制御手段514、セキュリティ手段515等は、例えば、図2のCPU201で動作するプログラムによって実現される。
The
記憶手段516は、例えば、機器情報517、設定情報518等を記憶する手段であり、例えば、図2のHDD208、図4の記憶部404等に含まれる。
The
上記構成により、電子機器401は、電子機器401の利用回数の情報を含む機器情報を取得して、遠隔管理装置110等に通知する。また、電子機器401は、遠隔管理センター101等から通知されたセキュリティの水準を示す情報に応じてセキュリティ機能の設定値を変更する。
With the above configuration, the
(検知装置の機能構成)
検知装置402は、例えば、検知手段519、判断手段520、通信手段521を有する。
(Functional configuration of detection device)
The
検知手段519は、例えば、電子機器401又は電子機器401の周囲に設けられた電子機器401の周囲の人を検知する人感センサや、電子機器401又は電子機器401の周囲の画像を撮像するカメラ等を含み、電子機器401の周囲の人を検知する。検知手段519は、例えば、電子機器401の周囲を撮像した撮像画像や、電子機器401の周囲の人の有無を示す人感センサの出力信号等を生成する。検知手段519は、例えば、図4の検知部409に含まれる。
The
判断手段520は、検知手段519から出力された撮像画像や、人感センサの出力信号等に基づいて、電子機器401の利用状況に関する情報を判断し、判断した利用状況に関する情報を、通信手段521を介して遠隔管理装置110等に送信する。判断手段520が判断する電子機器401の利用状況に関する情報は、例えば、電子機器401の周囲にいる人の人数、電子機器401の周囲の人の有無、電子機器401の利用頻度等を含む。
The
判断手段520は、例えば、電子機器401の周囲を撮像した撮像画像に基づいて、電子機器401の周囲にいる人の数に係る情報、例えば、人数、人が多いか/少ないか等の情報を判断する。或いは、判断手段520は、人感センサの出力信号に基づいて、電子機器401の周囲の、人の有無、人が多いか/少ないか、電子機器401の利用頻度等の情報を判断する。判断手段520は、例えば、検知装置402で動作するプログラム等によって実現される。
For example, the
尚、検知装置402が判断手段520を有する構成はあくまで一例である。例えば、検知装置402は、判断手段520を有さずに、検知手段519が検知したデータを、判断手段520を有する外部装置に送信するものであっても良い。この場合、判断手段520は、例えば、遠隔管理装置110、遠隔管理センター101、電子機器401、又は他の情報処理装置等の外部装置に含まれる。
Note that the configuration in which the
通信手段521は、判断手段520が判断した電子機器401の利用状況に関する情報や、検知手段519が検知したデータ等を外部装置に送信する。
The
上記構成により、検知装置402は、電子機器401の利用状況に係る情報、例えば、電子機器401の周囲にいる人の数に係る情報、電子機器401の利用頻度等の情報を検知して、検知した情報を遠隔管理装置110等に送信する。
With the above configuration, the
(入退出記録装置の機能構成)
入退出記録装置109は、例えば、認証手段522、記憶手段523、通信手段524等を有する。
(Functional structure of entry / exit recording device)
The entry /
認証手段522は、例えば、電子機器401が設置された部屋の出入口に設置されたICカードリーダや、ICタグリーダ等が読出したID情報等に基づいて、入退出する利用者の認証を行い、認証した結果に基づいて入退出等を管理する。
For example, the
記憶手段523は、認証手段522が判断した入退出等の情報を記憶する。
The
尚、入退出記録装置109が記憶手段523を有し、入退出情報を管理する構成はあくまで一例である。例えば、入退出記録装置109は、記憶手段523を有さずに、認証手段522が判断した入退出データを、記憶手段523を有する外部装置に送信するものであっても良い。この場合、記憶手段523及び入退出情報を管理する手段は、例えば、遠隔管理装置110、遠隔管理センター101、電子機器401、又は他の情報処理装置等の外部装置に含まれる。
Note that the configuration in which the entry /
上記構成により、入退出記録装置109は、電子機器401が設置された部屋等の利用者の数に係る情報、例えば、認証された利用者の数を遠隔管理装置110等に送信する。
With the above configuration, the entry /
尚、図5の機能構成は好適な一例であって、本実施形態に係る情報処理システム100は様々なシステム構成が可能である。
Note that the functional configuration of FIG. 5 is a preferred example, and the
図6は、一実施形態に係る情報処理システムの機能構成の別の一例を示す図である。尚、基本的な構成は図5の情報処理システム100と同様なので、ここでは差分を中心に説明する。
FIG. 6 is a diagram illustrating another example of the functional configuration of the information processing system according to the embodiment. Since the basic configuration is the same as that of the
図6の情報処理装置604は、図5の遠隔管理センター101の取出手段503に代えて、遠隔管理装置110の取得手段502を有している。例えば、このように、図5の遠隔管理装置110及び遠隔管理センター101の各機能は、1つの情報処理装置に含まれていても良い。
The
情報処理装置604の取得手段502は、情報処理装置604の通信手段504を用いて、セキュリティ機能を有する複数の電子機器401、601の利用情報を取得する。また、取得手段502は、取得した利用情報を、記憶手段508に利用情報509として記憶する。情報処理装置604のその他の構成は、図5の遠隔管理センター101と同様で良い。
The
図6の電子機器601は、例えば、可搬型のテレビ会議装置等を想定しており、カメラ等の検知手段603、及び判断手段602を有している。電子機器601のその他の構成は、電子機器401と同様で良い。例えば、電子機器601がテレビ会議装置である場合、検知手段603は、テレビ会議装置のカメラを用いて、電子機器601の設置場所の画像を撮像する。また、判断手段602は、撮像された画像に含まれる利用者の人数等の情報を判断し、判断した情報を、通信手段512を介して情報処理装置604に送信する。
The
このように、電子機器601は、検知装置402や、入退出記録装置109等によらずに、電子機器601の利用情報を情報処理装置604に送信することができる。従って、情報処理システム100は、電子機器601がユーザ環境112の外部ネットワークに接続されていても、電子機器601のセキュリティの水準を示す情報を設定することができる。
As described above, the
例えばこのように、本実施形態に係る情報処理システム100は、様々なシステム構成が可能である。
For example, as described above, the
<処理の流れ>
図7は、一実施形態に係る情報処理システムの処理の概要を示すフローチャートである。情報処理システム100は、処理を開始すると、例えば、初期化処理(ステップS701)、方法決定処理(ステップS702)、設定処理(ステップS703)等の処理を実行する。
<Process flow>
FIG. 7 is a flowchart illustrating an outline of processing of the information processing system according to the embodiment. When starting the process, the
図8は、一実施形態に係る初期化処理の流れを示すフローチャートである。 FIG. 8 is a flowchart showing a flow of initialization processing according to an embodiment.
情報処理システム100は、初期化処理(図7のステップS701)を開始すると、例えば、記憶手段508に記憶されたシステム設定情報511等に基づいて、セキュリティの水準を示す情報の自動設定が有効か否かを判断する(ステップS801)。
When the
情報処理システム100では、システム設定手段507により、セキュリティの水準を示す情報の自動設定の有効/無効を設定することができる。
In the
図9は、一実施形態に係るシステム設定画面の例を示す図である。システム設定手段507は、例えば、図3の表示部307等に図9に示すシステム設定画面901を表示させ、ユーザにシステム設定の入力を促す。
FIG. 9 is a diagram illustrating an example of a system setting screen according to an embodiment. For example, the
図9の例では、システム設定画面901は、セキュリティ自動設定902、セキュリティレベルの決定方法903、優先項目904等の設定項目を有する。尚、セキュリティレベルは、セキュリティの水準を示す情報の一例である。本実施形態では、セキュリティの水準を、セキュリティポリシーが異なる複数の段階(例えば、レベル1〜レベル4)に分け、その段階をセキュリティレベルと呼ぶ。尚、セキュリティレベルの具体的な例については後述する。
In the example of FIG. 9, the
セキュリティ自動設定902で「する」が選択されると、システム設定手段507は、情報処理システム100のセキュリティの水準を示す情報の自動設定を有効に設定する。一方、セキュリティ自動設定902で「しない」が選択されると、システム設定手段507は、情報処理システム100のセキュリティの水準を示す情報の自動設定を無効に設定する。好ましくは、システム設定手段507は、セキュリティ自動設定902で「しない」が選択された場合、設定不要な、セキュリティレベルの決定方法903、優先項目904等の設定項目をグレーアウトさせて選択できないようにすることが望ましい。
When “Yes” is selected in the automatic security setting 902, the
図9のセキュリティレベルの決定方法903で、「選択項目優先」が選択されると、システム設定手段507は、優先項目904を表示させ、電子機器の利用情報509のうち、セキュリティレベルの決定の際に優先したい情報選択することができるようになる。図9の例では、優先項目904として、「利用人数」、「機器利用回数」、「室内人数」、「利用場所」が選択可能となっており、このうちの「利用人数」、及び「利用場所」が選択されている。
When “selection item priority” is selected in the security
一方、セキュリティレベルの決定方法903で、「セキュリティ強度優先」が選択されると、システム設定手段507は、例えば、優先項目904の設定項目をグレーアウトさせ、選択できないようにする。この場合、情報処理システム100は、優先項目904の選択によらずに、例えば、セキュリティレベルが最も高くなるように、自動的にセキュリティレベルを決定する。
On the other hand, when “security strength priority” is selected in the security
システム設定手段507は、システム設定画面901で設定された情報を、記憶手段508にシステム設定情報511として記憶する。
The
ここで、図8に戻って処理化処理の説明を続ける。 Here, returning to FIG. 8, the description of the processing is continued.
ステップS801において、セキュリティの水準を示す情報の自動設定が有効でない場合、情報処理システムは初期化処理を終了する。一方、ステップS801において、セキュリティの水準を示す情報の自動設定が有効な場合、ステップS802へ移行する。 If the automatic setting of the information indicating the security level is not valid in step S801, the information processing system ends the initialization process. On the other hand, if automatic setting of information indicating the security level is valid in step S801, the process proceeds to step S802.
ステップS802において、情報処理システム100の取得手段502は、処理対象となる、セキュリティの水準を示す情報(セキュリティレベル)に基づいてセキュリティ機能を設定する複数の電子機器401、601等の利用情報を取得する。
In step S <b> 802, the
ステップS803において、取得手段502は、セキュリティレベルの重み値を決定し、処理を終了する。
In step S803, the
重み値の一例として、取得手段502は、各電子機器のIPアドレス等に基づいて、各電子機器の利用場所を判断する。例えば、取得手段502は、各電子機器が接続されたネットワークが、ユーザ環境112等の社内ネットワークなのか、関連会社等の登録済のネットワークなのか、未登録の外部ネットワークなのかを判断する。また、取得手段502は、判断された利用場所の情報を利用情報に追加する。尚、この利用情報に追加される利用場所の情報は、セキュリティレベルの重み値の一例である。
As an example of the weight value, the
図10は、一実施形態に係る電子機器の利用情報の例を示す図である。図10の利用情報509は、機器ID1001、機器名1002、利用人数1003、利用回数1004、室内の人数1005、利用場所1006等の情報を含む。
FIG. 10 is a diagram illustrating an example of usage information of an electronic device according to an embodiment. The
機器ID1001は、各電子機器に固有の識別情報である。機器名は、各電子機器の名称である。利用人数1003は、検知手段519が検知した、各電子機器の周囲を撮像した画像等に基づいて、判断手段520が判断した、各電子機器の周囲にいる人の数に係る情報である。この、各電子機器の周囲にいる人の数に係る情報は、具体的な人数を示す情報であっても良いし、例えば、人数が「多い」/「普通」/「少ない」、又は「5人以上」/「5人未満」等の大まかな情報等であっても良い。
The
利用回数1004は、収集手段513が収集した各電子機器の機器情報に基づく、各電子機器の利用回数に係る情報である。この、各電子機器利用回数に係る情報は、具体的な利用回数のカウント値であっても良いし、例えば、利用回数が「多い」/「普通」/「少ない」等の大まかな情報等であっても良い。
The
室内の人数1005は、認証手段522によって認証された、各電子機器が設置された場所の利用者の数、例えば、入退出記録装置109によって記録された入室者の数に係る情報である。この、各電子機器が設置された場所の利用者の数に係る情報は、具体的な利用者の人数を示す情報であっても良いし、例えば、人数が、人数が「多い」/「普通」/「少ない」、又は「5人以上」/「5人未満」等の大まかな情報等であっても良い。
The number of people in the
利用場所1006は、図8のステップS803で決定された重み値の一例である利用場所を示す情報である。尚、図10の例では、プロジェクタ1は、外部のネットワークに接続されており、認証手段522による入退出管理が行われていないので、室内の人数1005の情報が含まれていない。
The
図11は、一実施形態に係る方法決定処理の流れを示すフローチャートである。 FIG. 11 is a flowchart illustrating a flow of a method determination process according to an embodiment.
情報処理システム100は、方法決定処理を開始すると、セキュリティレベルの決定方法を変更するか否かを判断する(ステップS1101)。例えば、システム設定手段507は、システム設定の変更を要求するユーザ操作の有無により、セキュリティレベルの決定方法を変更するか否かを判断する。
When starting the method determination process, the
ステップS1101において、セキュリティレベルの決定方法を変更しない場合、情報処理システム100は、方法決定処理を終了する。一方、ステップS1101において、セキュリティレベルの決定方法を変更する場合、情報処理システム100はステップS1102へ移行する。
If the security level determination method is not changed in step S1101, the
ステップS1102において、システム設定手段507は、例えば、図9のシステム設定画面901を表示させて、ユーザにセキュリティレベルの決定方法903の選択を促す。
In step S1102, the
ユーザによって、セキュリティレベルの決定方法903が選択されると、システム設定手段507は、優先度を設定するか否かを判断する(ステップS1103)。例えば、図9のシステム設定画面901のセキュリティレベルの決定方法903で、「セキュリティ強度優先」が選択された場合、システム設定手段507は、優先度を設定しないと判断し、方法決定処理を終了させる。一方、システム設定画面901のセキュリティレベルの決定方法903で、「選択項目優先」が選択された場合、優先度を設定すると判断し、ステップS1104へ移行する。
When the security
ステップS1102において、システム設定手段507は、例えば、図9のシステム設定画面901を表示させて、ユーザに優先項目904の選択を促す。優先項目904が選択されると、システム設定手段507は、選択された項目をシステム設定情報511に反映し、方式決定処理を終了させる。
In step S1102, the
図12は、一実施形態に係る設定処理の流れを示す図である。情報処理システム100が設定処理を開始すると、決定手段505は、記憶手段508に記憶した利用情報509を読出(取得)し(ステップS1201)、設定リスト510に基づいて各電子機器のセキュリティレベルを決定する(ステップS505)。
FIG. 12 is a diagram illustrating a flow of setting processing according to an embodiment. When the
図13は、一実施形態に係る設定リストの例を示す図である。設定リスト510は、各電子機器の利用情報に応じたセキュリティレベルを示す情報である。図13の例では、設定リスト510は、セキュリティレベル1301、利用人数1302、機器利用回数1303、室内の人数1304、利用場所1305等の情報を含む。また、図13の例では、設定リスト510は、基本的に電子機器を利用する人数が多い程、セキュリティ強度を高く設定するように作成されている。また、利用場所が社外の場合、セキュリティ強度を高く設定している。
FIG. 13 is a diagram illustrating an example of a setting list according to an embodiment. The
決定手段505は、例えば、図10の利用情報509と、図13の設定リスト510とを用いて各電子機器のセキュリティレベルを決定する。例えば、利用情報509によると、プロジェクタ1の利用人数1003は「10」、利用回数1004は「30」、利用場所1006は「外部」なので、決定手段505は、設定リスト510に基づいてセキュリティレベルは、「レベル3」と容易に決定することができる。
The determining
一方、利用情報509によると、複合機2の利用人数1003は「30」、利用回数1004は「200」、室内の人数1005は「8」、利用場所1006「関連会社」となっている。この場合、設定リスト510の利用人数1302によるセキュリティレベルは「レベル3」、機器利用回数1303によるセキュリティレベルは「レベル4」となる。
On the other hand, according to the
このような場合、決定手段505は、図9のシステム設定画面901で設定した設定内容に基づいて、セキュリティレベルを決定する。例えば、システム設定画面901のセキュリティレベルの決定方法903で、「セキュリティ強度優先」が選択された場合、決定手段505は、利用人数1302による「レベル3」及び機器利用回数1303による「レベル4」のうち、セキュリティ強度が高い(強い)「レベル4」を選択する。
In such a case, the
一方、システム設定画面901のセキュリティレベルの決定方法903で、「選択項目優先」が選択された場合、利用人数1302による「レベル3」及び機器利用回数1303による「レベル4」のうち、優先項目904で選択された「利用人数」を優先する。従って、決定手段505は、「レベル3」を選択する。
On the other hand, when “selection item priority” is selected in the security
例えばこのように、決定手段505は、各電子機器の利用情報509と、設定リスト510とに基づいて、各電子機器のセキュリティレベルを決定する。
For example, as described above, the
ここで、図12に戻って、設定処理の流れの説明を続ける。 Here, returning to FIG. 12, the description of the flow of the setting process will be continued.
ステップS1202において、各電子機器のセキュリティレベルが決定されると、機器設定手段506は、各電子機器のセキュリティレベルに変更があるか否かを判断する(ステップS1203)。ステップS1203において、セキュリティレベルに変更がないと判断された場合、設定処理を終了する。
When the security level of each electronic device is determined in step S1202, the
一方、ステップS1203において、セキュリティレベルに変更があると判断された場合、機器設定手段506は、セキュリティレベルが変更された電子機器に、セキュリティレベル(セキュリティの水準を示す情報)を通知する(ステップS1204)。
On the other hand, if it is determined in step S1203 that there is a change in the security level, the
セキュリティレベルの変更要求を受信した電子機器の設定制御手段514は、受信したセキュリティレベルと、記憶手段516に記憶された設定情報518とに基づいて、セキュリティ機能の設定値を変更する(ステップS1205)。
The setting
図14は、一実施形態に係る設定情報の例を示す図である。設定情報518は、複数のセキュリティレベルと、機能設定項目とを対応付けて記憶した情報であり、各セキュリティレベルに応じた設定値が記憶されている。電子機器の設定制御手段514は、このような設定情報518と、受信したセキュリティレベルとに基づいて、複数のセキュリティ機能の設定値を設定することができる。
FIG. 14 is a diagram illustrating an example of setting information according to an embodiment. The setting
図15は、一実施形態に係るセキュリティレベルの例を示す図である。セキュリティレベルは、電子機器のセキュリティの強度(高さ)を示す値であり、例えば、複数のセキュリティポリシーに対応付けられている。図15において、セキュリティレベル1501は、レベル0からレベル3までの4つのレベルを有し、それぞれのセキュリティレベル1501に対してセキュリティポリシー1502が設定されている。
FIG. 15 is a diagram illustrating an example of a security level according to an embodiment. The security level is a value indicating the strength (height) of the security of the electronic device, and is associated with, for example, a plurality of security policies. In FIG. 15, the
図15の例では、レベル0 は特にポリシーはなく、セキュリティ管理をあまり気にしない場合の設定である。レベル1 は複数の管理者に対する権限の保護をポリシーとしており、レベル1 に設定することにより管理者の認証が必要となる等の設定が行われる。レベル2 は利用者の特定や、利用範囲の制限をポリシーとしており、レベル2 に設定することによってコピーの利用者を制限する機能が働く等の設定が行われる。レベル3 はアドレス帳等の個人情報の漏洩防止をポリシーとしており、レベル3 に設定することによってアドレス帳の暗号化をする等の設定が行われる。例えば、このように、レベルが高くなるにつれて、セキュリティの強固さが高くなるようにセキュリティポリシーが定められている。
In the example of FIG. 15,
尚、図15に示すセキュリティレベル1501は、セキュリティの水準を示す情報の一例である。セキュリティの水準を示す情報は、セキュリティの強度等を段階的に表すものであれば良く、必ずしもセキュリティポリシー1502に対応付けされているものでなくても良い。
The
本実施の形態に係る電子機器は、このようなセキュリティレベル1501と、図14に示した設定情報518とに基づいて、複数のセキュリティ機能の設定値を容易に設定(変更)することができる。
The electronic apparatus according to the present embodiment can easily set (change) the setting values of a plurality of security functions based on such a
<まとめ>
以上、本実施形態に係る情報処理システム(100)は、セキュリティの水準を示す情報に基づいてセキュリティ機能を設定する電子機器(401、601)を含み、前記電子機器(401、601)の利用情報を取得する取得手段(502)を有する。また、情報処理システム(100)は、取得手段(502)が取得した利用情報(509)に基づいて前記電子機器(401、601)の前記セキュリティの水準を示す情報を決定する決定手段(505)を有する。さらに、情報処理システム(100)は、決定手段(505)によって決定されたセキュリティの水準を示す情報を電子機器(401、601)に通知する設定手段(506)を有する。
<Summary>
As described above, the information processing system (100) according to the present embodiment includes the electronic devices (401, 601) for setting the security function based on the information indicating the security level, and usage information of the electronic devices (401, 601). Acquisition means (502) for acquiring. Further, the information processing system (100) determines the information indicating the security level of the electronic device (401, 601) based on the usage information (509) acquired by the acquisition unit (502). Have Furthermore, the information processing system (100) includes setting means (506) for notifying the electronic devices (401, 601) of information indicating the security level determined by the determination means (505).
これにより、情報処理システム(100)は、各電子機器(401、601)の利用情報(509)に応じたセキュリティの水準を示す情報を自動的に各電子機器(401、601)に設定することができる。 Accordingly, the information processing system (100) automatically sets information indicating the security level corresponding to the usage information (509) of each electronic device (401, 601) in each electronic device (401, 601). Can do.
好ましくは、情報処理システム(100)は、電子機器(401、601)の周囲の人を検知する検知手段(519、603)と、検知手段(519、603)が検知した結果に基づいて前記電子機器の利用状況を判断する判断手段(520、620)とを有する。また、利用情報(509)は、検知手段(519、603)が検知した結果に基づいて判断手段(520、620)が判断した、電子機器(401、601)の利用状況の情報を含む。 Preferably, the information processing system (100) includes a detection unit (519, 603) for detecting a person around the electronic device (401, 601) and a result detected by the detection unit (519, 603). Determination means (520, 620) for determining the usage status of the device. Further, the usage information (509) includes information on the usage status of the electronic device (401, 601) determined by the determination unit (520, 620) based on the result detected by the detection unit (519, 603).
これにより、情報処理システム(100)は、各電子機器(401、601)の利用状況に応じたセキュリティの水準を示す情報を自動的に各電子機器(401、601)に設定することができる。 Thereby, the information processing system (100) can automatically set information indicating the security level according to the usage status of each electronic device (401, 601) in each electronic device (401, 601).
好ましくは、電子機器(401、601)の利用状況の情報は、電子機器(401、601)の周囲にいる人の数に係る情報を含む。これにより、情報処理システム(100)は、各電子機器(401、601)の周囲にいる人の数に応じたセキュリティの水準を示す情報を自動的に各電子機器(401、601)に設定することができる。 Preferably, the information on the usage status of the electronic device (401, 601) includes information on the number of people around the electronic device (401, 601). Thereby, the information processing system (100) automatically sets information indicating the security level according to the number of people around each electronic device (401, 601) in each electronic device (401, 601). be able to.
好ましくは、電子機器(401、601)の利用状況の情報は、電子機器(401、601)の利用頻度に係る情報を含む。これにより、情報処理システム(100)は、各電子機器(401、601)の利用頻度に応じたセキュリティの水準を示す情報を自動的に各電子機器(401、601)に設定することができる。 Preferably, the information on the usage status of the electronic devices (401, 601) includes information on the usage frequency of the electronic devices (401, 601). Thereby, the information processing system (100) can automatically set information indicating the security level according to the usage frequency of each electronic device (401, 601) in each electronic device (401, 601).
好ましくは、検知手段(519、603)は、電子機器(401、601)又は電子機器(401、601)の周囲の画像を撮像するカメラを含む。これにより、判断手段(520、603)は、カメラによって撮像された画像に基づいて、電子機器(401、601)の周囲の人の数に係る情報を判断することができる。また、情報処理システム(100)は、例えば、TV会議システム106や、カメラを有するプロジェクタ102等のカメラを検知手段(519、603)として利用することができる。
Preferably, the detection means (519, 603) includes an electronic device (401, 601) or a camera that captures an image around the electronic device (401, 601). Accordingly, the determination unit (520, 603) can determine information related to the number of people around the electronic device (401, 601) based on the image captured by the camera. The information processing system (100) can use, for example, a
好ましくは、情報処理システム(100)は、電子機器(401、601)が設置された場所の利用者の認証を行う認証手段(522)を有する。また、利用情報(509)は、認証手段(522)によって認証された利用者の数に係る情報を含む。これにより、情報処理システム(100)は、各電子機器(401、601)が設置された場所の利用者の数に応じたセキュリティの水準を示す情報を自動的に各電子機器(401、601)に設定することができる。 Preferably, the information processing system (100) includes an authentication unit (522) that authenticates a user at a place where the electronic device (401, 601) is installed. The usage information (509) includes information related to the number of users authenticated by the authentication means (522). As a result, the information processing system (100) automatically sends information indicating the security level according to the number of users at the location where each electronic device (401, 601) is installed to each electronic device (401, 601). Can be set to
好ましくは、情報処理システム(100)は、電子機器(401、601)の利用回数の情報を含む機器情報を収集する収集手段(513)を有する。また、利用情報(509)は、収集手段(513)によって収集された電子機器(401、601)の利用回数の情報を含む。これにより、情報処理システム(100)は、各電子機器(401、601)の利用回数に応じたセキュリティの水準を示す情報を自動的に各電子機器(401、601)に設定することができる。 Preferably, the information processing system (100) includes a collection unit (513) that collects device information including information on the number of times the electronic device (401, 601) is used. The usage information (509) includes information on the number of times the electronic device (401, 601) has been collected by the collecting means (513). As a result, the information processing system (100) can automatically set information indicating the security level corresponding to the number of uses of each electronic device (401, 601) in each electronic device (401, 601).
尚、上記括弧内の参照符号は、理解を容易にするために付したものであり、一例に過ぎず、本発明の範囲を限定するものではない。 Note that the reference numerals in the parentheses are given for ease of understanding, are merely examples, and do not limit the scope of the present invention.
100 情報処理システム
101 遠隔管理センター(情報処理装置)
102 プロジェクタ(電子機器)
103 複合機A(電子機器)
104 複合機B(電子機器)
105 プリンタ(電子機器)
106 TV会議システム(電子機器)
401、601 電子機器
502 取得手段
505 決定手段
506 機器設定手段(設定手段)
509 利用情報
513 収集手段
519、603 検知手段
520、602 判断手段
522 認証手段
1501 セキュリティレベル(セキュリティの水準を示す情報)
100
102 Projector (electronic equipment)
103 MFP A (electronic equipment)
104 MFP B (electronic equipment)
105 Printer (electronic equipment)
106 TV conference system (electronic equipment)
401, 601
509
Claims (10)
前記電子機器の利用情報を取得する取得手段と、
前記取得した利用情報に基づいて前記電子機器の前記セキュリティの水準を示す情報を決定する決定手段と、
前記決定されたセキュリティの水準を示す情報を前記電子機器に通知する設定手段と、
を有する情報処理システム。 An information processing system including an electronic device that sets a security function based on information indicating a security level,
Obtaining means for obtaining usage information of the electronic device;
Determining means for determining information indicating the security level of the electronic device based on the acquired usage information;
Setting means for notifying the electronic device of information indicating the determined level of security;
An information processing system.
前記検知した結果に基づいて前記電子機器の利用状況を判断する判断手段と、
を有し、
前記取得手段が取得する利用情報は、前記判断手段によって判断された前記電子機器の利用状況の情報を含む請求項1に記載の情報処理システム。 Detecting means for detecting a person around the electronic device;
Determining means for determining the usage status of the electronic device based on the detected result;
Have
The information processing system according to claim 1, wherein the usage information acquired by the acquisition unit includes information on a usage status of the electronic device determined by the determination unit.
前記利用情報は、前記認証された利用者の数に係る情報を含む請求項1乃至5のいずれか一項に記載の情報処理システム。 Having an authentication means for authenticating a user of a place where the electronic device is installed;
The information processing system according to claim 1, wherein the usage information includes information related to the number of authenticated users.
前記利用情報は、前記電子機器の利用回数の情報を含む請求項1乃至6のいずれか一項に記載の情報処理システム。 Collecting means for collecting device information including information on the number of times the electronic device is used;
The information processing system according to claim 1, wherein the usage information includes information on a usage count of the electronic device.
前記決定手段は、
前記複数の電子機器の利用情報に基づいて、前記複数の電子機器の各々のセキュリティの水準を示す情報の重み付けを変更する請求項1乃至7のいずれか一項に記載の情報処理システム。 A plurality of the electronic devices;
The determining means includes
The information processing system according to claim 1, wherein weighting of information indicating a security level of each of the plurality of electronic devices is changed based on usage information of the plurality of electronic devices.
前記取得した利用情報に基づいて前記電子機器の前記セキュリティの水準を示す情報を決定する決定手段と、
前記決定されたセキュリティの水準を示す情報を前記電子機器に通知する設定手段と、
を有する情報処理装置。 An acquisition means for acquiring usage information of an electronic device that sets a security function based on information indicating a security level;
Determining means for determining information indicating the security level of the electronic device based on the acquired usage information;
Setting means for notifying the electronic device of information indicating the determined level of security;
An information processing apparatus.
前記情報処理装置が、前記電子機器の利用情報を取得するステップと、
前記情報処理装置が、前記取得した利用情報に基づいて前記電子機器の前記セキュリティの水準を示す情報を決定するステップと、
前記情報処理装置が、前記決定されたセキュリティの水準を示す情報を前記電子機器に通知するステップと、
を含む情報処理システムの制御方法。 An information processing system control method comprising: an electronic device that sets a security function based on information indicating a security level; and an information processing device that sets information indicating the security level of the electronic device,
The information processing apparatus acquiring usage information of the electronic device;
The information processing apparatus determining information indicating the security level of the electronic device based on the acquired usage information;
The information processing apparatus notifying the electronic device of information indicating the determined level of security;
Control method of information processing system including
Priority Applications (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2014192624A JP2016062558A (en) | 2014-09-22 | 2014-09-22 | Information processing system, information processing device, and control method of information processing system |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2014192624A JP2016062558A (en) | 2014-09-22 | 2014-09-22 | Information processing system, information processing device, and control method of information processing system |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| JP2016062558A true JP2016062558A (en) | 2016-04-25 |
Family
ID=55798058
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2014192624A Pending JP2016062558A (en) | 2014-09-22 | 2014-09-22 | Information processing system, information processing device, and control method of information processing system |
Country Status (1)
| Country | Link |
|---|---|
| JP (1) | JP2016062558A (en) |
Cited By (3)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2023091488A (en) * | 2021-12-20 | 2023-06-30 | キヤノン株式会社 | Information processing device, information processing device control method and program |
| JP2023135959A (en) * | 2022-03-16 | 2023-09-29 | キヤノン株式会社 | Image processing system, and method and program for controlling image processing system |
| US20240211182A1 (en) * | 2022-06-09 | 2024-06-27 | Canon Kabushiki Kaisha | Information processing apparatus, control method for information processing apparatus, and storage medium |
-
2014
- 2014-09-22 JP JP2014192624A patent/JP2016062558A/en active Pending
Cited By (5)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2023091488A (en) * | 2021-12-20 | 2023-06-30 | キヤノン株式会社 | Information processing device, information processing device control method and program |
| US12287889B2 (en) | 2021-12-20 | 2025-04-29 | Canon Kabushiki Kaisha | Information processing apparatus, control method of information processing apparatus, and storage medium |
| JP7788846B2 (en) | 2021-12-20 | 2025-12-19 | キヤノン株式会社 | Information processing device, control method and program for information processing device |
| JP2023135959A (en) * | 2022-03-16 | 2023-09-29 | キヤノン株式会社 | Image processing system, and method and program for controlling image processing system |
| US20240211182A1 (en) * | 2022-06-09 | 2024-06-27 | Canon Kabushiki Kaisha | Information processing apparatus, control method for information processing apparatus, and storage medium |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| US20250016280A1 (en) | Image forming apparatus, method for controlling image forming apparatus, and storage medium | |
| US11949830B2 (en) | Printing apparatus capable of counting the number of times of printing, method for controlling printing apparatus, and storage medium | |
| JP6184194B2 (en) | Image processing apparatus, authentication method thereof, and program | |
| KR102393579B1 (en) | Image processing apparatus and method for controlling the same | |
| JP6870311B2 (en) | Information processing systems, equipment, information processing methods and programs | |
| US10031704B2 (en) | Printing system processing data according to authentication information, printing apparatus and portable terminal constituting the system, control methods therefor, and storage medium storing control programs therefor | |
| US11334440B2 (en) | Information processing system, information processing apparatus, and information processing method | |
| RU2633113C2 (en) | Information processing device, information processing system and information processing method | |
| US11770492B2 (en) | Information processing system, apparatus, and method for controlling usage of service in accordance with previous resource usage | |
| US9800587B2 (en) | Image processing apparatus, method for controlling image processing apparatus, and storage medium | |
| JP6335551B2 (en) | Image forming apparatus, monitoring system, log management method, and computer program | |
| EP3599757A1 (en) | Image processing apparatus, image processing system, and control method for activating an application therein | |
| US20170060502A1 (en) | Image processing apparatus, control method thereof, and storage medium | |
| JP2016062558A (en) | Information processing system, information processing device, and control method of information processing system | |
| JP2008073973A (en) | Image formation device | |
| JP6822341B2 (en) | Shared terminals, communication systems, image transmission methods, and programs | |
| JP7373414B2 (en) | image forming device | |
| US20170201644A1 (en) | Image forming apparatus and notification method | |
| JP2009094754A (en) | Scanner device and scan data processing method | |
| JP2010257385A (en) | Electronic equipment and setting management program |