2019/04/19
インタビュー
万が一の連絡体制とルール作り
今年のゴールデンウィーク(GW)は4月27日~5月6日まで10連休。さらに5月1日には平成から令和への改元も控えている。イー・ガーディアングループのEGセキュアソリューションズの代表取締役を務める徳丸浩氏に、企業の注意点を聞いた。
徳丸氏は長期休業中もウェブサイトへの攻撃は起こりうるリスクであり、なおかつ対策が手薄になることを指摘。メールを通じた攻撃については休業中に添付ファイルを開く社員は少ないものの、もし開く者がいた場合は対処がやはり手薄になってしまう。さらに怖いのは休み明けで、たまったメールを見るのに「時間がない」と焦ってしまい、うっかり危険なファイルを開く可能性が高いという。
徳丸氏は「連休前の備えが重要。責任者には心構えが欲しい」と指摘。連休前にパッチを当てておくほか、連休中にインシデントがあった場合に責任者と連絡がとれる体制を作る、つかない場合は現場の判断でサイト閉鎖などの措置がとれるようルール作りをしておくべきだとした。
外部依存の増加と改元
改元についても「連休前のテストや準備は重要」とし、5月1日に作動するかどうかテストを行っておくほか、処理できる作業は可能な限り済ませておくべきだと説明した。さらに30年前の前回の改元と今回は大きく違う点がある。かつては自前でシステムを構築する企業が多かったが、現在はクラウドやパッケージソフトの利用が増えた結果、他社へのIT依存度が高まっている。このため、自前のシステム要員が手薄になっている傾向にある。
徳丸氏はクラウドやパッケージソフトを提供する外部企業が改元にどういう対処を行っているか、また連休中に連絡がとれるかの確認を事前にしておくことは重要だと指摘した。「不安が大きい場合は担当者を決め、連休中であっても対処をさせることも手ではある」とも述べた。また不具合が生じた際のため、ゴム印で書類を作るぐらいのアナログで大胆な代替手段も考えておく価値があるという。
- keyword
- 徳丸浩
- サイバーセキュリティ
- ゴールデンウィーク
- GW
- イー・ガーディアン
- EGセキュアソリューションズ
- 令和
- 改元
- 10連休
インタビューの他の記事
おすすめ記事
-
-
-
リスク対策.com編集長が斬る!今週のニュース解説
毎週火曜日(平日のみ)朝9時~、リスク対策.com編集長 中澤幸介と兵庫県立大学教授 木村玲欧氏(心理学・危機管理学)が今週注目のニュースを短く、わかりやすく解説します。
2024/12/24
-
-
-
能登の二重被災が語る日本の災害脆弱性
2024 年、能登半島は二つの大きな災害に見舞われました。この多重被災から見えてくる脆弱性は、国全体の問題が能登という地域で集約的に顕在化したもの。能登の姿は明日の日本の姿にほかなりません。近い将来必ず起きる大規模災害への教訓として、能登で何が起きたのかを、金沢大学准教授の青木賢人氏に聞きました。
2024/12/22
-
製品供給は継続もたった1つの部品が再開を左右危機に備えたリソースの見直し
2022年3月、素材メーカーのADEKAの福島・相馬工場が震度6強の福島県沖地震で製品の生産が停止した。2009年からBCMに取り組んできた同工場にとって、東日本大震災以来の被害。復旧までの期間を左右したのは、たった1つの部品だ。BCPによる備えで製品の供給は滞りなく続けられたが、新たな課題も明らかになった。
2024/12/20
-
企業には社会的不正を発生させる素地がある
2024年も残すところわずか10日。産業界に最大の衝撃を与えたのはトヨタの認証不正だろう。グループ会社のダイハツや日野自動車での不正発覚に続き、後を追うかたちとなった。明治大学商学部専任講師の會澤綾子氏によれば企業不正には3つの特徴があり、その一つである社会的不正が注目されているという。會澤氏に、なぜ企業不正は止まないのかを聞いた。
2024/12/20
-
-
※スパム投稿防止のためコメントは編集部の承認制となっておりますが、いただいたコメントは原則、すべて掲載いたします。
※個人情報は入力しないようご注意ください。
» パスワードをお忘れの方