リスクに対する従業員の理解を深める ■第2回■ | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2017.12.19(火)

リスクに対する従業員の理解を深める ■第2回■

特集 特集

■ セキュリティ意識の向上

<目次>───────────
前回
1.はじめに
2.変わりゆく脅威の全体像
3.今日の規制環境
今回
4.セキュリティ意識の向上
5.ベスト・プラクティス
6.結論
───────────────

4.セキュリティ意識の向上

 こうした環境では、企業の全従業員が情報セキュリティの問題を理解し、リスクを最低限に抑える方法で行動することが、非常に重要です。セキュリティを意識した事前の対応を通じて、企業情報の保護に必要な知識を従業員に提供し、企業のセキュリティ体制の改善を可能にするのが、セキュリティ意識プログラムです。企業は、こうしたプログラムの推進に、力を尽くさなければなりません。公衆通信回線経由のビジネスが増加している現在、企業はこのようなプログラム抜きには成り立たなくなっていると言っても過言ではありません。

 効果的なセキュリティ意識プログラムは、トレーニングやコミュニケーション手段を提供して、企業が従業員のセキュリティ意識トレーニングに関する規制要件を満たし、従業員のセキュリティ意識を高めて、脆弱性を低減する助けとなります。こうしたプログラムは、セキュリティ業界のベスト・プラクティスや、国際的なセキュリティ基準(ISO 17799の規定など)を基盤にする必要があります。

 セキュリティ意識プログラムは、従業員が日常の業務で使用できる知識やベスト・プラクティスを提供し、従業員がサイバー攻撃や不正アクセス、詐欺行為からの機密情報の保護に積極的に参加する企業文化を作り出すことで、企業による規制要件の準拠と、機密情報に対する脅威の管理強化を可能にします。


5.ベスト・プラクティス

 では、セキュリティのベスト・プラクティスには、何が含まれるのでしょうか。以下は決して完全なものではありませんが、Symantec Internet Security Threat Reportの最新版で紹介されたものです。

 * 不要なサービスはオフにするか、または削除する。
 * 複合型の脅威が1つ、または複数のネットワーク サービスを悪用する場合、パッチが適用されるまで、それらのサービスを無効にするかアクセスを遮断する。


株式会社シマンテック
http://www.symantec.co.jp/

この記事には続きがあります。
全文はScan Security Management本誌をご覧ください。
http://www.ns-research.jp/cgi-bin/ct/p.cgi?ssm01_ssmd
《ScanNetSecurity》

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

Scan BASIC 会員限定記事

もっと見る

Scan BASIC 会員限定記事特集をもっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)

もっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)特集をもっと見る

カテゴリ別新着記事

特集 カテゴリの人気記事 MONTHLY ランキング

  1. ここが変だよ日本のセキュリティ 第31回「中二病全開!アンチ・アンチ・オーディット作戦発動!!」

    ここが変だよ日本のセキュリティ 第31回「中二病全開!アンチ・アンチ・オーディット作戦発動!!」

  2. グローバルで活躍するプロフェッショナル - EYのサイバーセキュリティ部隊に仕事とキャリアを聞く

    グローバルで活躍するプロフェッショナル - EYのサイバーセキュリティ部隊に仕事とキャリアを聞く

  3. [数字でわかるサイバーセキュリティ] 2018年度政府サイバーセキュリティ予算、大規模予算施策一覧

    [数字でわかるサイバーセキュリティ] 2018年度政府サイバーセキュリティ予算、大規模予算施策一覧

  4. クラウドセキュリティ認証「ISO 27017」「ISO 27018」の違いとは? ~クラウドのよさを活かす認証コンサル LRM 社 幸松 哲也 社長に聞く

  5. [セキュリティホットトピック] まるで海外アングラサイト? 中学生がフリマアプリでウイルス売買し書類送検

  6. ここが変だよ日本のセキュリティ 第30回「ダメンズ・オーディット! 上場企業なら避けて通れない監査対応に監査感激!」

  7. 工藤伸治のセキュリティ事件簿 シーズン 7 「アリバイの通信密室」 第11回「五十四歳」

  8. [セキュリティホットトピック] 金融機関情報を狙う「DreamBot」「Gozi・Ursnif」、国内でまた活発化

  9. 工藤伸治のセキュリティ事件簿 シーズン 7 「アリバイの通信密室」 第12回「社長面談」

  10. [数字でわかるサイバーセキュリティ] FormBook、圧縮ファイル添付攻撃で日本も上位10位内の標的国に

全カテゴリランキング

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×