株式会社電通国際情報サービス 提供コンテンツ

  • スペシャル
  • 会員限定
  • 2021/12/27 掲載

やっぱり理想論?セキュリティ教育で「全社員に対策を徹底させる」ことはできるのか

  • icon-mail
  • icon-print
  • icon-hatena
  • icon-line
  • icon-close-snsbtns
会員になると、いいね!でマイページに保存できます。
組織には、どれだけ堅牢なセキュリティ製品を導入しても、カバーしきれない脆弱性が存在する。それは、“人”である。フィッシングメールを社員の誰か1人でもクリックしてしまったら、あるいはテレワークをしている外出先にパスワードを書いたメモを置いてきてしまったら……。たちどころにセキュリティは崩壊する。だが、従来のセキュリティ教育ではそうした過失を防ぐことはなかなか難しい。今求められるのは、セキュリティの“知識”ではなく“意識”の変革なのである。

photo
テクノロジーでは防げない“人”という脆弱性をどうすれば良いのか
(Photo/Getty Images)

過去最多を記録したフィッシング報告件数、“人”が狙われている

 ランサムウェア、サプライチェーン攻撃、テレワークを狙った攻撃……。新型コロナウイルス感染症のパンデミック以降、サイバー攻撃は激化している。

 そして、こうした攻撃をよく見ると、ある共通点があることに気づく。それは、攻撃の入り口として“人”が狙われていることだ。マルウェアを潜ませたファイルをメールに添付して送りつける、あるいはマルウェアを組み込んだWebサイトに誘い込むなど、“人”を起点として攻撃が始まっているのである。

 この傾向はデータでも裏付けられている。フィッシング詐欺に関する情報を収集・発信しているフィッシング対策協議会の調査によれば、2021年8月のフィッシングメールの報告件数およびフィッシングサイトのURL件数は、2008年の調査開始以来、ともに最多を記録したという。

 企業・組織において、“人”は明らかな脆弱性である。これまでITシステムへのセキュリティ対策は継続的に行われてきたが、“人”に対する対策は十分ではなかったのではないか、という疑問が出てくる。

 こう書くと「我が社では半年に1回、フィッシングメールの訓練を実施している」「社員全員にセキュリティ研修を受けさせた」といった反論があるだろう。しかしそれでセキュリティ意識が全社員に定着したと言い切れるだろうか。……実際には難しいだろう。社員側からしても「やらされ感」があり、また頻度も少ないため、“なんとなく知っているレベル”にとどまるのではないだろうか。

 こうした現実を踏まえて、米国では「セキュリティアウェアネス(Security Awareness)」というキーワードが注目されている。本記事の続きではセキュリティアウェアネスの専門家の意見を聞きながら、これからのセキュリティ教育を考えていこう。社員のセキュリティ意識を、たとえば私たちが外から帰ってきたら手洗いをするように、“やって当たり前のレベル”にまで高めるには何が必要なのだろうか。

この記事の続き >>
・エバンジェリストが教える「セキュリティアウェアネス」
・映画さながらの本格的な動画でセキュリティアウェアネスを醸成?
・強制されても身に付かない、「自ら選んで学ぶ」ことが大切
・トップ自らが先頭に立つことの重要さ。セキュリティを当たり前のものに

この続きは会員限定(完全無料)です

ここから先は「ビジネス+IT」会員に登録された方のみ、ご覧いただけます。

今すぐビジネス+IT会員にご登録ください。

すべて無料!今日から使える、仕事に役立つ情報満載!

  • ここでしか見られない

    2万本超のオリジナル記事・動画・資料が見放題!

  • 完全無料

    登録料・月額料なし、完全無料で使い放題!

  • トレンドを聞いて学ぶ

    年間1000本超の厳選セミナーに参加し放題!

  • 興味関心のみ厳選

    トピック(タグ)をフォローして自動収集!

関連タグ タグをフォローすると最新情報が表示されます


処理に失敗しました

人気のタグ

投稿したコメントを
削除しますか?

あなたの投稿コメント編集

機能制限のお知らせ

現在、コメントの違反報告があったため一部機能が利用できなくなっています。

そのため、この機能はご利用いただけません。
詳しくはこちらにお問い合わせください。

通報

このコメントについて、
問題の詳細をお知らせください。

ビジネス+ITルール違反についてはこちらをご覧ください。

通報

報告が完了しました

コメントを投稿することにより自身の基本情報
本メディアサイトに公開されます

必要な会員情報が不足しています。

必要な会員情報をすべてご登録いただくまでは、以下のサービスがご利用いただけません。

  • 記事閲覧数の制限なし

  • [お気に入り]ボタンでの記事取り置き

  • タグフォロー

  • おすすめコンテンツの表示

詳細情報を入力して
会員限定機能を使いこなしましょう!

詳細はこちら 詳細情報の入力へ進む

ブロック

さんはあなたをフォローしたりあなたのコメントにいいねできなくなります。また、さんからの通知は表示されなくなります。

さんをブロックしますか?

ブロック

ブロックが完了しました

ブロック解除

ブロック解除が完了しました

機能制限のお知らせ

現在、コメントの違反報告があったため一部機能が利用できなくなっています。

そのため、この機能はご利用いただけません。
詳しくはこちらにお問い合わせください。

ユーザーをフォローすることにより自身の基本情報
お相手に公開されます