社内に潜むセキュリティの脅威――忠誠心のある社員にも要注意Column

セキュリティについて無知な社員は、意図的に悪事を働く社員と同じくらい危険だ。

2006年11月15日 07時00分 公開
[Shamus McGillicuddy,TechTarget]

 企業内部のセキュリティ上の脅威として、2種類の社員がいる。意図的に悪事を働く社員と、セキュリティのことを何も分かっていない社員である。そして両者は同じくらい危険である。

 サイバーセキュリティを専門とする技術ライターのダン・バートン氏は、10月2日にワシントンD.C.で開催されたITコンプライアンス・インスティテュートのカンファレンスでキーノートスピーチを行い、その中で「社員に悪意があろうとなかろうと、IT部門はその資産を防御するのに大変な苦労を覚悟しなければならない。旧態依然とした境界防御はもはや役に立たなくなった」と指摘した。

 「皆さんのセキュリティプログラム、ポリシー、手順は惨めに失敗しているが、あなた方はそのことに気付いていない」とバートン氏は聴衆に語った。「企業は境界防御に何百万ドルもつぎ込んでいるだろうが、もはや境界は存在しないのだ」

 「The Insider: A True Story」などの著作があるバートン氏によると、悪意を持った社員のたくらみを阻止する一方で、会社への忠誠心はあるがセキュリティポリシーを守らない社員によるリスクを防止するために、企業はセキュリティ手順を強制する技術を用いる必要があるという。

ITmedia マーケティング新着記事

news095.jpg

Googleの次世代AIモデル「Gemini 1.5」を統合 コカ・コーラやロレアルにも信頼される「WPP Open」とは?
世界最大級の広告会社であるWPPはGoogle Cloudと協業を開始した。キャンペーンの最適化、...

news018.jpg

Cookie廃止で広告主とデータプロバイダ、媒体社にこれから起きることとその対策
連載の最後に、サードパーティーCookie廃止が広告主と媒体社それぞれに与える影響と今後...

news100.jpg

メタバース生活者定点調査2023 メタバース利用経験は横ばいでも認知は向上
博報堂DYホールディングスによる「メタバース生活者定点調査2023」の結果です。メタバー...