• 現代ドラマ

コーヒーブレイク その4

https://kakuyomu.jp/works/16818093089761028536/episodes/16818093090075029558

今回の事例、「ありえないでしょ?」と思われるかもしれません。
しかし、とある調査によるとセキュリティインシデントの要因としてウイルス感染に続けてヒューマンエラーが2位なんです。
統計によっては情報漏洩の68%を占めるとか。

PCの画面を覗き見した。同じパスワードを使いまわした。付箋やノートにログイン情報を書いた。機密情報が入ったPCやUSBを紛失した。
これらは全てヒューマンエラーに該当します。
やったことあるかも、という人もいるんじゃないでしょうか?

これらを防ぐためには、一人ひとりのセキュリティ意識を高く持つことが最優先課題になります。
作中に出てくるUSBなど外部ストレージを使えないように設定することも予防の一つです。

カフェや出先で仕事するのは気分転換にいいかもですが、思わぬところで漏洩してしまう可能性があるとすると、あまりお勧めできないというのが実情です。

あとベンチャー企業のセキュリティ体制ってザルなの? と思われるかもしれません。
実際、技術監修に出す前も本当にいいのか心配でした。
結果としては起業してもザルなところはザル、大体知らないと思ったほうがいいというアドバイスをいただいたのでGOしました。
もちろん、ベンチャー発でも上場しているところはJ-SOX法やIT統制・外部監査が必須なのでザルではないと考えられます。
ステラグロウトイズは、エンタメ系のステラグロウグループ(上場企業)の子会社なのでJ-SOX法が適用されます。
規模は違えど、バンダイやセガトイズみたいな位置、と思ってもらっていいと思います。

参考文献

“情報漏えいの要因であるヒューマンエラーを防ぐセキュリティ対策”.コネクシオ株式会社.https://www.mobileworkplace.jp/column/security_humanerror

“企業がサイバーセキュリティにおけるヒューマンエラーを減らす方法”.Keeper Security.https://www.keepersecurity.com/blog/ja/2024/05/08/how-can-companies-reduce-human-error-in-cybersecurity/

2件のコメント

  • 上場しているところはしっかりしてるでしょうね〜。
    いちど、勤務先でベンチャー企業のマザーズ上場タイミングに立ち会ったことがありますが、社内体制の整備が大変そうでした。
  • 五食ひいらぎ様

    ちょうど作品2話目読んでたところです…!

    バイトしてたITベンチャーがザルだったので用いたのですが、監修してくれた人から「ベンチャーはザルで、上場してたらJ-SOX法で厳しいよ」というアドバイスがあったので用いました。
    社内体制の整備…考えるだけでも嫌な感じがする。
コメントの投稿にはユーザー登録(無料)が必要です。もしくは、ログイン
投稿する