二次代理店制度導入や日本円プライスリスト提供ほか ~ KnowBe4 Japan、日本市場へのアプローチ強化 | ScanNetSecurity
2024.05.21(火)

二次代理店制度導入や日本円プライスリスト提供ほか ~ KnowBe4 Japan、日本市場へのアプローチ強化

 日本法人の採用は日本法人設立 3 年ですでに 500 社、120 万人のエンドユーザーがいるという。大半がグローバル企業で、世界各国の拠点でトレーニングのレベルを統一できることも採用の理由のひとつだという。

製品・サービス・業界動向
Human Error. Conquered.
  • Human Error. Conquered.
  • KnowBe4, Inc.国際セールス部門統括エグゼクティブバイスプレジデント トニー・ジェニングス氏
  • 人間へのセキュリティ対策は 3 %未満
  • KnowBe4 Japan合同会社 統括営業本部長 ガブリエル・タン氏
  • アウェアネストレーニングによる意識変革、行動変容、組織カルチャー醸成
  • 組織のセキュリティカルチャー定義
  • ソーシャルエンジニアリング攻撃に対する弱さを数値化したリスクスコア(KnowBe4 社サービス管理画面デモ)
  • フィッシングテストの成績推移(KnowBe4 社サービス管理画面デモ)

 セキュリティ アウェアネス トレーニング大手 米 KnowBe4 社の日本法人 KnowBe4 Japan合同会社 が 9 月 19 日都内で記者会見を開催し、セールス部門のグローバル責任者であるトニー・ジェニングス氏が来日、日本市場に向けて円建てのプライスリストの提供や二次代理店制度創設などの事業戦略を発表した。

 KnowBe4 は「ノウビフォー」と呼称し、本誌が 7 月に報じた通り「伝説のハッカー」と冗談のような尊称で呼ばれた故ケビン・ミトニック氏が共同設立者として参加した企業。

 たとえば「サイバーセキュリティ教育カンパニー」を標榜するグローバルセキュリティエキスパート株式会社は、情報システム部門やセキュリティ部門の技術者などを主に教育し育成するが、KnowBe4 が教育するのは一般社員だ。さまざまなセキュリティリテラシーレベルの一般社員に教育や訓練を実施し、フィッシングや BEC などのソーシャルエンジニアリング攻撃への抵抗力を向上させる。「 Human Error. Conquered.(ヒューマンエラー克服)」というブランドプロミスが示す通り、内部不正というよりは、外部から従業員へ行われる認知攻撃への対応に主眼がある。

 こうしてソーシャルエンジニアリング攻撃等への耐性を強化した従業員群を同社は「ヒューマン ファイアウォール」「ヒューマン ディフェンス レイヤー」と武田信玄的に呼ぶ。

 近年、EDR や XDR、ZTNA が普及して技術的セキュリティ水準が向上したことで、相対的に対策がまだ不充分な領域、たとえば電子メールや人間(従業員)への攻撃が増加している。高度なサイバー攻撃の多くが、電子メール経由で人間の認知の限界や隙間を突くことが端緒となっている。

 ジェニングス氏は、セキュリティ対策の支出額割合の独自調査数値をもとに、ネットワークへの支出が 40 %、エンドポイントが 22 %、Web セキュリティが 18 %、アイデンティティ管理が 17 %であるのに対して、アウェアネストレーニングなどの従業員教育訓練には 3 %未満の投資しか行われていないことに言及した。

 日本法人セールス部門責任者ガブリエル・タン氏は、2024 年度に向けた日本市場に根付いた新たな事業戦略として、「日本円建て価格リストの提供」による円安などへの対応、「二次代理店制度導入」による販売代理店ネットワークの拡大、日本人専門家による「顧客サポート体制の強化」、「製品ローカライズのほか日本語コンテンツの拡充」の 4 つを挙げた。

 年に 2~3 回実施するセキュリティ研修と、KnowBe4 のサービスが異なる点としてタン氏は、同社のアウェアネストレーニングによる意識変革が、行動変容や組織のカルチャー醸成にまでつながっていくと述べ、同社プログラムの強力さをアピールした。

 なお「カルチャー」とは「組織のセキュリティに影響を与える組織共通の考え方、習慣、社会的行動とそれを形成する振る舞い」と定義されている。

 KnowBe4 の管理者向けコンソールには、当該ユーザー企業がどのぐらいフィッシングや BEC 等のソーシャルエンジニアリング攻撃に弱いかを数値化した「リスクスコア」が算出・表示され、この数値は従業員の研修プログラムの受講や、日本でいうところのメール訓練の結果などによってリアルタイムで上下する。下記デモ画面にあるように、最大値を 100 として数値が高いほど攻撃に弱い。


《高橋 潤哉( Junya Takahashi )》

編集部おすすめの記事

特集

製品・サービス・業界動向 アクセスランキング

  1. バイナリファイルからSBOMを作成し脆弱性情報と照合「SBOMスキャナ」発売

    バイナリファイルからSBOMを作成し脆弱性情報と照合「SBOMスキャナ」発売

  2. 「AWS Marketplace」でプルーフポイント Human-Centric セキュリティソリューション利用可能に

    「AWS Marketplace」でプルーフポイント Human-Centric セキュリティソリューション利用可能に

  3. インターポール捜査官に向け「Kaspersky Expert Training」5年連続で提供

    インターポール捜査官に向け「Kaspersky Expert Training」5年連続で提供

  4. 総務省サイバーセキュリティタスクフォース資料公開、SBOM強化や施策別予算額一覧ほか

  5. 「Pマークポータルサイト」サービス開始、担当者にアカウント情報をメール送付

  6. 大阪府警 三人のサイバー犯罪捜査官

  7. サイバーセキュリティ専業子会社 SCSKセキュリティ設立

  8. Googleアカウント無効化管理ツールの使い方

  9. 中堅管理者向け認定資格「CASP」日本語版試験12月より開始(CompTIA日本支局)

  10. シマンテックの後継としてDigiCert S/MIME証明書を発売(NJC、デジサート・ジャパン)

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×