どれだけシステムにセキュリティ対策を施しても、最後に残るのは「人の脆弱性」。全社員に「情報漏えいが起きたら大変なことになる」と意識付けるにはどうすればよいか――ポイントは「情報の洗い出し」です。
「『野放しのテレワーク』はNG 自然にセキュリティ意識が上がるルール作りのコツ」では、テレワーク導入の仕組みを構築するために、PCの利用実態を時間単位で把握しながら運用ルールを作り上げる方法を紹介しました。利用実態を把握することは、必然的にセキュリティ強化につながります。
セキュリティ対策において、最終的な脆弱(ぜいじゃく)性になるのは「人」です。どれだけシステムに強固なセキュリティ対策を施したとしても、介在する人に脆弱性があれば、そこが攻撃の入り口になってしまい、情報漏えいなどの事故が起こる可能性は否定できません。
人の脆弱性をなくすためには、従業員の一人一人にセキュリティの重要性を認識してもらい、「情報を守るのは自分の仕事の一つである」と本人が理解することです。これはテレワーク利用者であるか否かは関係なく、PCやインターネットを利用しているビジネスパーソン全員に当てはまることです。
「人ごと」から「自分ごと」に認識が変わった瞬間、具体的な行動につながるものです。そのためには、セキュリティ問題を身近に感じてもらわなくてはいけません。そのためにお勧めするのが「自分たちが取り扱っている情報の棚卸しと見直し」です。「実はこんなに重要な情報を扱っていたのか」「漏えいや紛失が起きたら大変なことになるぞ」と、事の重要性に気付いてもらうことで、自発的にセキュリティ対策を強化する方向に導くのです。
具体的には以下のように取り組みます。
それぞれの取り組みを具体的に考察してみましょう。
まずは、自分がどのような情報を保有し、利用しているのかを洗い出します。ここでは「Microsoft Word」「Microsoft Excel」などのアプリケーション情報を確認するのではなく、「情報の内容」を洗い出します(表1)。
Copyright © ITmedia, Inc. All Rights Reserved.
お知らせ
米国TechTarget Inc.とInforma Techデジタル事業が業務提携したことが発表されました。TechTargetジャパンは従来どおり、アイティメディア(株)が運営を継続します。これからも日本企業のIT選定に役立つ情報を提供してまいります。
世界のモバイルアプリ市場はこう変わる 2025年における5つの予測
生成AIをはじめとする技術革新やプライバシー保護の潮流はモバイルアプリ市場に大きな変...
営業との連携、マーケティング職の64.6%が「課題あり」と回答 何が不満なのか?
ワンマーケティングがB2B企業の営業およびマーケティング職のビジネスパーソン500人を対...
D2C事業の約7割が失敗する理由 成功企業との差はどこに?
クニエがD2C事業の従事者を対象に実施した調査の結果によると、D2C事業が成功した企業は...