JTBから個人情報流出か? サイバー攻撃からの情報流出対策を考える
JIJICO / 2016年7月1日 9時0分
![JTBから個人情報流出か? サイバー攻撃からの情報流出対策を考える](https://media.image.infoseek.co.jp/isnews/photos/jijico/jijico_20581_0-small.jpg)
JTBから個人情報流出か? サイバー攻撃からの情報流出対策を考える
水際対策を人間に託している事の理解
この1年だけでも日本年金機構、早稲田大学、東京商工会議所、石油連盟などで大きな被害があった「標的型サイバー攻撃」でまた一流企業が被害に遭いました。
普段、取引のある顧客を装っての侵入で何の疑問も持たずにクリックしたのでしょうか?
それとも、似たように顧客を装ってのアクセスにはこれまでにも遭遇していたにもかかわらず「つい開封」したのでしょうか?
「何故?」とも思われ事が多くあるのですが、そこは人間が行う事であり、機械と全く違うものであることを改めて認識する必要があります。
一方、現在の不正アクセスの侵入防止対策は、機械による侵入の防御とその防御を巧妙にかいくぐって侵入したものを人間が見つけて対処する事を基本しています。
いわゆる「水際作戦」を人間に託していることになり、このことを社員一人ひとりに認識させる事と人間一人ひとりの能力だけに頼るのでなくチーム力で防ぐ活動が必要になると考えます。
個人の能力+チーム力
「開封するな!」を対策にするのはやめよう。と言う意見がありますが、上述の様に、まだまだ機械にすべてを任せるまでになっていない以上、人間に頼るしかありません。
そのためには、
(1)精神論だけでなく、「人間はエラーを起こす」を前提とした活動を行う。
(2)社員一人ひとりが情報セキュリティー対策の主役であることを理解させる。
(3)個人の能力とモチベーション向上を図る。
に加え、「チーム力」を高めて行く事が重要です。
チーム力とは一緒に働く仲間の総合力のことで、情報セキュリティー対策だけでなく、すべての業務のパフォーマンス向上に貢献します。
具体的な行動と活動
職場のマネージャーが率先して次のことを進めて下さい。必ず良いチームが出来ます。
1.仲間の体験を共有する
ヒヤリとしたあるいはハッとした体験の共有は、自分自身だけではなく、仲間のエラーを防ぐためにあります。
セキュリティー対策だけでなく、朝礼、夕礼で出来事を話す習慣を作って下さい。
2.なんでも話せる雰囲気づくり
仲間のちょっとした一言やアドバイスがエラーを防ぎ、災害の防止につながります。
「仲間の危ない行動を指摘する」、「仲間からの指摘を素直に受け入れる」職場を作って下さい。
「朝の元気な挨拶」、「みんなで決めたルールを守る」、「ありがとうございました」の感謝の言葉
3.シミュレーション訓練を行う
知識を高める机上の教育に加え、実際に起こる場面を想定した訓練を行う。
現場でのパソコン操作から会社トップへの報告まで、幅広いシチュエーションを行う。
声を出し、体を動かして、実際にできるかの確認を行う。
「訓練で出来ないことは、実際の場面でも出来ない」と言われています。
4.真の原因を究明する
情報漏えい等の事故が発生した際には、開封した社員や関係者を処罰するのではなく、関係者から状況をヒアリングし(「訊く」ではなく「聴く」)、真の原因を科学的に見つけ、再発防止を図ります。
(島本 長範/ヒューマンエラー防止コンサルタント)
この記事に関連するニュース
-
大学や研究機関にサイバー攻撃、学生の個人情報が闇サイトに流出も…最先端の研究成果も標的か
読売新聞 / 2024年6月26日 10時0分
-
周回遅れ「能動的サイバー防御」で日本は変わるか 攻撃を未然に防ぐのにこれから必要なこと
東洋経済オンライン / 2024年6月21日 9時0分
-
社説:サイバー防御 乱用防ぐ厳格な仕組み必要
京都新聞 / 2024年6月11日 16時0分
-
プルーフポイント、年次レポート「2024 Voice of the CISO」の日本語版を発表:CISOの4分の3がサイバーセキュリティの主要リスクはヒューマンエラーと認識
PR TIMES / 2024年6月11日 12時45分
-
<Kasperskyサイバー脅威レポート:2023年ランサムウェアの脅威> 2023年に対処したインシデントで最も多かったのはランサムウェア、3件に1件に達したことが明らかに
PR TIMES / 2024年6月4日 16時45分
ランキング
-
1新NISAで人気の「NTT株」が5月から急落した深層 個人株主は急増も、海外投資家と思惑のズレ?
東洋経済オンライン / 2024年6月26日 8時10分
-
2売上2兆円、ドン・キホーテ創業者が「日本経済を決定的にダメにした」と断言する“A級戦犯”とは?
文春オンライン / 2024年6月26日 6時0分
-
3スーパーで無料提供されている「割りばし」を大量に持って帰るのはあり?無料とはいえマナー違反になる…?
ファイナンシャルフィールド / 2024年6月26日 2時10分
-
4日経平均は3日続伸、半導体関連が押し上げ 約2か月半ぶり高値
ロイター / 2024年6月26日 15時43分
-
5談合問題で揺れる…中部電力の株主総会で勝野会長らが株主に謝罪 コンプラ遵守など再発防止に取り組むと説明
東海テレビ / 2024年6月26日 17時45分
記事ミッション中・・・
記事にリアクションする
![](/pc/img/mission/mission_close_icon.png)
記事ミッション中・・・
記事にリアクションする
![](/pc/img/mission/point-loading.png)
エラーが発生しました
ページを再読み込みして
ください
![](/pc/img/mission/mission_close_icon.png)