「セキュリティ文化」のすすめ【中編】
セキュリティ製品の導入にとどまらず「なぜ」「どうやって」の説明に注力すべき理由
セキュリティリスクを高める大きな要因が「人間」だ。セキュリティ文化が根付いた企業は従業員教育に力を入れ、全員が高いセキュリティ意識を持つようにしている。では、具体的にどうすればいいのか。
セキュリティは、IT担当者だけではなく全従業員が責任を持つ――。サイバー攻撃が急増している中、企業でそのような「セキュリティ文化」を築くことが急務だ。セキュリティ文化を考えた前編「『退屈な研修』はもう古い 社員のセキュリティ意識を“楽しく”高める方法とは?」に続き、中編となる本稿は、従業員のセキュリティ意識を高めるための具体的な方法を紹介する。
併せて読みたいお薦め記事
セキュリティ製品の動向について
知っておきたいセキュリティの「落とし穴」
1.「現状に甘んじる」は禁物、先を見越して解決策を
世の中にはセキュリティを面倒なものと捉え、できる限り避けようとする企業が存在する。しかし当然ながら、セキュリティから逃げることではシステムの安全は保てない。セキュリティ文化がない企業は、セキュリティ以外の面でも問題を抱えている場合が大半だ。例えば、ランサムウェア(身代金要求型マルウェア)を防ぐための計画をうまく立てられない企業は、そもそも計画の能力が低いと言えるだろう。
企業がセキュリティに関して現状に甘んじている裏には、組織としての進化を目指さず、「ただ存在する」ことに満足してしまう姿勢がみられる。ここで注意すべきなのは、ただ存在するだけの企業は早かれ遅かれ、サイバー攻撃を受ける可能性が高いということだ。
強固なセキュリティに必要なのは、セキュリティチームがさまざまなデータを分析し、想定されるセキュリティ問題に対して事前に解決策を考えるという「先を見越したプロアクティブな動き方」だ。
2.ヒューマンエラーを防ぐために、従業員教育に注力
サイバー攻撃の発端になりがちなのは、ヒューマンエラーだ。人間は好んで間違いを犯すわけではない。従業員は通常、十分な教育を受けていないことからミスをしてしまう。以下に挙げるのは、よくある危険な行動だ。
- 疑わしいリンクや添付ファイルを開く
- VPN(仮想プライベートネットワーク)を利用せず公共の無線LANから社内システムにアクセスする
- 脆弱(ぜいじゃく)なパスワードを設定する
攻撃につながる従業員の行動はたいてい、企業側が十分なセキュリティ教育を提供していないことに起因する。
企業は従業員に対し、「何をすべきか」「何をすべきでないか」「ガイドラインに従うことがなぜ重要なのか」について明確な答えを示さなければならない。単にセキュリティツールを導入しても、背景の説明や利用の支援がなければ、あまり意味がない。企業は、従業員がセキュリティを守る理由を肝に銘じ、セキュリティツールの使い方を理解できるよう、手厚いサポートを用意することが重要だ。
効果的なセキュリティ研修を実施すれば、従業員は攻撃者の疑わしい行動に気付くためのマインドを持つようになる。研修は、特に決まった形式で実施する必要はない。定期的に送るニュースレター、チームミーティング、セキュリティの知識を測るテストなど、従業員を巻き込むものであればどのような形でもいい。
後編は、従業員のセキュリティ意識を実際の行動につなげるための方法を紹介する。
TechTarget発 世界のインサイト&ベストプラクティス
米国TechTargetの豊富な記事の中から、さまざまな業種や職種に関する動向やビジネスノウハウなどを厳選してお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
TechTarget発 世界のインサイト&ベストプラクティス
米国TechTargetの豊富な記事の中から、さまざまな業種や職種に関する動向やビジネスノウハウなどを厳選してお届けします。
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣 -
製品資料
[サイボウズ株式会社] AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
3
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
4
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
5
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
-
6
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
7
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
8
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
9
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
10
【漫画付き】ひとり情シス協会が明かす、RAG導入でしくじる企業「2つの共通点」
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー