セキュリティマネジャーのリアルな一日【後編】
GoProのCISOが遭った痛い目とは? 外部ベンダーのリスク評価はお早めに
GoProのCISO、トッド・バーナム氏は午後も忙しい。事前に決まっていた仕事に加え、急きょ経営陣から指示されたタスクもこなさなければならない。仕事術についてさまざまなヒントがある同氏の午後を紹介する。
ウェアラブルカメラ大手GoProのCISO(最高情報セキュリティ責任者)トッド・バーナム氏が執筆した書籍『The Cybersecurity Manager's Guide: The Art of Building Your Security Program』(2021年刊行)。独自の視点でセキュリティマネジャーの仕事をリアルに語っている。同書の抜粋でバーナム氏の午前中を紹介した中編「午前中に会議が4回 GoProのCISOの超多忙な一日とは」に続き、後編となる本稿は同氏の午後を見る。
“サボっていた仕事”を上から指示 GoProのCISOのリアルな午後とは?
正午~午後1時
当社が契約を結んでいるサードパーティーベンダーのリスク評価を進める。サードパーティーベンダーのシステムが安全でなければ当社にも被害が及ぶ可能性があるため、重要なことだ。このリスク評価は本来であれば、契約を結ぶ際にしなければならない。しかし、していなかったので、今になって経営陣から「やれ」と言われ、急きょする羽目に陥った。
午後1時~午後2時
法務部と行動規範の文書を更新する(これはつらい)。
午後2時~午後3時
外部機関を利用して実施したセキュリティ監査の結果を経営陣にプレゼンテーションする。
午後3時~午後4時
上司と一緒に取締役会用のプレゼンテーション資料をレビューする。
午後4時~午後5時
ネットワークチームと会議。セキュリティ強化の方針を確かめるとともに、ネットワークスキャンの結果を確認する。
午後5時~午後6時
やっとさまざまな会議が終わって席に戻ると、私に対処を求める部下からのメールが大量に届いている。今日もまだまだ仕事が終わりそうにない。
あなたもセキュリティマネジャーであれば、似ているスケジュールだろう。そしてこのスケジュールは毎日毎日、こなさなければならない。私はこれまでのキャリアで社内外からの要求が絶えず「平穏な時期」は一度もなかった。
世の中のセキュリティ意識が高まれば、企業にも高いセキュリティ基準が求められるようになる。セキュリティマネジャーの仕事はアイスホッケーの試合に例えると分かりやすい。常に戦いが激しく、休むために一時的にリンクから出ることはできない。セキュリティマネジャーは戦い続けるという覚悟を決めることが重要だ。そうしないと、このタフな仕事はできないだろう。
Deloitte Touche Tohmatsuで興味深い表を見たことがある。同社の8つのセキュリティ部門を176領域に分割して掲載した表だ。表はやっとオフィスの壁に収まるほどの大きさだった。この表を見て、セキュリティマネジャーの仕事の幅は、社内の他の誰のものよりも広いことを実感した。ぜひこの表を皆さんにも見せて、セキュリティマネジャーの大変さを共感してもらいたい。いや、それは無謀なお願いか。
TechTarget発 世界のインサイト&ベストプラクティス
米国TechTargetの豊富な記事の中から、さまざまな業種や職種に関する動向やビジネスノウハウなどを厳選してお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
TechTarget発 世界のインサイト&ベストプラクティス
米国TechTargetの豊富な記事の中から、さまざまな業種や職種に関する動向やビジネスノウハウなどを厳選してお届けします。
この記事の著者
関連記事
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
急増する「AIはこう言ってる」マン 判断を狂わせる「AI忖度」を防ぐには?
-
2
取手市がVDIと決別した理由 更改費用「4倍超」を約1.7倍に圧縮
-
3
「データストレージの活用方法」に関するアンケート
-
4
自宅のWi-Fiが「遅い」「途切れる」本当の原因は? Dellが推奨する鉄則
-
5
本当に安いPCで十分か? “すぐ重くなる”を防ぐノートPC選びの絶対条件
-
6
Claudeの不可視透かしに批判殺到 著作権消失や誤判定に潜む企業リスク
-
7
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
8
221人調査で分かった「情シス最大のストレス」は?
-
9
LLMの「過学習」、正しく説明している文章はどれ?
-
10
レガシー基幹システムをSAPに統合 山善が突き止めた「標準化と個別最適」の境界線
ホワイトペーパーランキング PR
-
1
年収2000万「クラウドセキュリティのプロ」になれる資格とは
-
2
セキュリティソフトをすり抜ける標的型攻撃メール、不審メールの見破り方とは?
-
3
Windows Updateの通信集中で回線が逼迫、ネットワーク刷新事例に学ぶ解決策
-
4
財務を戦略的組織へ進化させるAI活用術、4つの主要な障壁と解消方法
-
5
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
-
6
“あのファイル転送”で暗躍するノーウェアランサム
-
7
標的型攻撃メールを見破るには? サンプル文面を例に傾向を解説
-
8
商用利用の安全性を確保し大量のコンテンツを高速で生成する、AI活用の秘訣
-
9
マンガで解説、1日で生成AI環境を構築できるワークショップの中身とは?
-
10
Dark AIが台頭する時代の新発想、「より高度なAIで対抗する」具体的方法とは?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー