セキュリティ担当者“最大の敵”は「うちの社員」という笑えない現実ストレスだらけのセキュリティ担当者【中編】

今後のセキュリティ問題の原因は「人材不足やヒューマンエラー」が中心になる、とGartnerは予想する。背景にあるのはどのような問題なのか。

2023年04月14日 08時15分 公開
[Alex ScroxtonTechTarget]

関連キーワード

人事 | セキュリティ


 2025年ごろには、重大なセキュリティインシデントの原因の半数以上が、人材不足やヒューマンエラーになる――調査会社Gartnerはこう予想する。同社によると、攻撃者は「企業内で最も攻撃しやすいのは一般従業員」だと考えている。それはなぜなのか。

だから「うちの社員」は危険 対処法は?

 Gartnerが2022年5〜6月に、さまざまな職務、役職、業界、地域における1310人の従業員を対象として実施した調査「Gartner Drivers of Secure Behavior Survey」によると、69%が「過去1年間に何らかの方法で、企業のセキュリティガイダンスを故意に無視したことがある」と回答した。74%は「セキュリティガイダンスを無視した方が、自分やチームのビジネス目標の達成につながるのならば、無視する」と答えたという。

 「重要なことは、罰を与えるのではなく、是正指導をすることだ」と、Gartnerのアナリストであるポール・ファータド氏は指摘する。ファータド氏が企業に推奨するのは、セキュリティ施策を決める際に、内部脅威をより考慮することだ。その理由として同氏は「従来のセキュリティツールは、内部脅威に対する可視性が十分ではなかった」ことを挙げる。

 内部脅威対策のために設計された専用ツールがあれば、企業は「資産の流出やその他の損害につながる危険な行動を事前に特定できる」とファータド氏は語る。内部脅威対策ツールを導入済みの企業は、同社の予測では10%程度だが、2025年までには中堅〜大企業を中心に導入が進む可能性がある。


 後編は、企業がセキュリティ担当者を安定して確保するためのノウハウを解説する。

Computer Weekly発 世界に学ぶIT導入・活用術

米国TechTargetが運営する英国Computer Weeklyの豊富な記事の中から、海外企業のIT製品導入事例や業種別のIT活用トレンドを厳選してお届けします。

ITmedia マーケティング新着記事

news060.jpg

Z世代が考える「日本が最も力を入れて取り組むべき課題」1位は「ジェンダー平等」――SHIBUYA109 lab.調査
SDGsで挙げられている17の目標のうち、Z世代が考える「日本が最も力を入れて取り組むべき...

news061.png

高齢男性はレジ待ちが苦手、女性は待たないためにアプリを活用――アイリッジ調査
実店舗を持つ企業が「アプリでどのようなユーザー体験を提供すべきか」を考えるヒントが...

news193.jpg

IASがブランドセーフティーの計測を拡張 誤報に関するレポートを追加
IASは、ブランドセーフティーと適合性の計測ソリューションを拡張し、誤報とともに広告が...