【レポート】
組織には重要情報の管理責任があるといえる。「内部統制を求められていようがいまいが、JSOX法が施行されようがされまいが、重要情報を守るのは当たり前のこと」。しかし、「企業にとって、効果が見えにくいセキュリティはやる気が起きないもの」でもある。
やる気が起きなければ、起こすようにしたらよい――そこで三輪氏は「じゃあモチベーションを高めましょう」と語り、経済産業省の「企業における情報セキュリティガバナンスのあり方に関する研究会」が示した報告書を紹介。ISMS認証などの第三者による認証・評価を公表することで、株主・取引先・顧客・消費者などから適正な評価を得られるよう促進することで、モチベーションを上げるのも1つの手段であるとした。
しかし三輪氏は、「1つのアプローチとして、これは良いと考えている。しかし、実際に現場の状況を見てきた経験から言うと、PSOC(Private Security Operation Center)を設置することが望ましい」と語る。
PSOCの"P"は"Private"、つまり組織内SOCと言い換えることができる。SOCについては、「セキュリティオペレーションセンターを監視センターと訳すことが多い。しかし、私はそうではないとずっと言い続けている」と語る。「PSOCはセキュリティをオペレーションするセンター。モニタリングするセンターではない」からだ。
「特にセキュリティは、社員だけでなく経営者のモチベーションの面で、目で見て分かることが大事だと思う。その象徴的なものとしてPSOCを位置づけるのだ。つまり、セキュリティをやっている部署の人間にジャンパーを着せてみるとか、ガラス張りの部屋で仕事をさせるなどする。その象徴として監視センターがあればいい」
| ネットワークセキュリティの諸問題 - 技術者の雇用/Bot/ビジネスの継続性 [2005/10/23] |
| 各組織にインシデント対応チームを - JPCERT/CCの今年度の事業方針 [2006/7/20] |
| "ボットネット概要"発表 - ISS高橋氏・ラック新井氏がボットを語る [2006/7/20] |
| ワクチンソフトで検出できないボットが増加傾向、巧妙/ステルス化する理由 [2005/10/6] |
| 【コラム】ITセキュリティのアライ出し |
| NHK出版、「Think Simple アップルを生みだす熱狂的哲学」公式サイト開設 [11:49 5/24] |
| 時の経過を記録できるスマホ向けカメラアプリ「じぶんキロク」 [11:49 5/24] |
| paperboy&co創業者の家入さんやグーグル前社長の辻野さんとランチができる! [11:49 5/24] |
| JSTからジー・サーチに、科学技術文献情報提供サービス「JDream」を移管 [11:49 5/24] |
| iPhoneでGoogleが使いやすくなる「Google Search」アプリ新版 [10:59 5/24] |
|
Linux Mint 13「Maya」登場 [09:00 5/25] エンタープライズ |
|
LLVM 3.1登場 - 高速なメモリエラー検出の導入など [09:00 5/25] エンタープライズ |
|
「ownCloud」最新版登場 - クラウドストレージ構築ツール [09:00 5/25] エンタープライズ |
|
iPhoneでのHTML5の実行速度はPCの6分の1、Androidはさらに劣る [09:00 5/25] エンタープライズ |
|
【連載】押さえておきたい! 業種別セキュリティ対策のポイント 第2回 ECサイト構築における「セキュリティ要件」見落としのワナ [09:00 5/25] エンタープライズ |