「うちは大丈夫なはず」が一番危うい~日経ビジネス3/2号から考える「情報セキュリティと危機対応力」:26年3月9日配信
いつもお世話になっております。
株式会社インソースの伊藤です。
私の子どもが通う保育園では、連絡帳アプリを使っています。朝ごはんや体温を毎朝入力するのですが、ある日、いつも通り立ち上げると入力画面に入れず、大慌て!よく確認すると、アプリのアップデートができていなかっただけでした。更新した「つもり」でいたため、原因が分かるまで余計にバタバタ......。「やったはず」が一番怖いと妙に沁みました。会社の「備え」も、どこか似たところがある気がします。
日経ビジネス3/2号では、アスクルのランサムウェア被害を軸に「攻撃は防ぎきれない」という前提で、損失を最小化する備えを追った特集が組まれていました。被害企業からの警告として、専門家任せにせず「守りと復旧」を平時から組み立てる必要性、侵入型・多重脅迫など攻撃の進化、投資の見直しまで整理されていました。
インソースの社内にいる情報セキュリティの専門家に、情報セキュリティに関して重要なポイントを聞いてみました。整理すると、主に次の3つに集約されるそうです。
- 「セキュリティ・バケツリレー」の禁止
情報セキュリティはIT部門だけの問題ではありません。社長をはじめとした本社部門が危機意識を強く持つことが重要です。社長がIT部門に任せた、IT部門は担当に任せた......「誰かに任せたからやっているはずだ」というバケツリレー構造が、油断を生んでしまうとのことです。 - セキュリティ担当には、社内を動かせる優秀人材を抜擢
セキュリティはAIやデジタル活用と同様に重要です。だからこそ、情報セキュリティを守るために、社内を動かせる戦略的なコミュニケーション力や意欲を持つ「組織横断で動ける推進力のある人材」を担当に据えることが大切だそうです。 - 形骸化させない徹底的な教育
セキュリティミスをするのは誰か......。実は、ベテランや管理職といった偉い人ほど、標的型メールなどを反射的に、疑う心なく開けてしまうケースが多いとのこと。攻撃手口も年々巧妙になってきています。だからこそ、毎年徹底的に、経営層も含めて全社員が「知り続ける」仕組みを整えることが必要だと言います。
体制を整え、人材を配置し、教育を重ねる。それでもなお残るのが「自分は大丈夫」という油断です。だからこそ仕組みと人の両方が本当に機能しているかを、平時のうちに確かめておく必要があるのではないでしょうか。その方法の一つとして、実際の攻撃を模したメールを抜き打ちで送る「標的型攻撃メール訓練」があります。組織の「油断」を可視化し現状を客観的に把握する取り組みです。
こうした「油断を可視化する」視点のもと、今回は「情報セキュリティと危機対応力」に関するサービスをご紹介いたします。標的型攻撃メール訓練をはじめ、情報セキュリティに関する組織の現状診断からコンサルティングまでインソースデジタルアカデミーにてご支援が可能です。緊急対応も含め、備えの見直しをご検討の際はお気軽にご相談くださいませ。
参考:日経ビジネス 2026年3月2日号
「知っている」を「できている」に変える情報セキュリティの基本
どれだけ堅牢な仕組みがあっても、情報を扱うのは社員一人ひとりです。机上の資料、パスワード設定、データの置きっぱなしなどは、どれも日常の延長線上にあります。「わかっているつもり」を減らし、行動を徹底することが、リスク抑制の第一歩です。
情報セキュリティ研修~身近な事例から社内リスクを抑制する
情報セキュリティへの理解を深め、情報漏洩を起こさないための行動や対策を考える研修です。セキュリティの3要素や身近な技術をおさえ、機密情報が載った紙の持ち出しやデータの置きっぱなし、危険なパスワード設定など、リスクにあたることを学びます。
「その時どう動くか」を決めておく危機管理の実践力
有事の場面で最終的に判断を求められるのは、現場の管理職です。マニュアルがあっても、「どう決めるか」「どこまで責任を持つか」に迷いがあれば組織は止まってしまいます。平時のうちに、判断の軸と動き方を具体化しておくことが、混乱を広げない鍵になります。
危機管理力強化研修~発生時の対応力を身につける
危機の場面で、迅速に判断し行動する力を身につける研修です。危機への対応は、事前にどれだけ想定できているかに大きく左右されます。
事例やケーススタディを多く用いて、実際の場面を想定することで、現実に起こった際にも対応できるマインド、スキルを身につけていきます。
セットでおすすめの研修・サービス
関連コラム
(半日研修)情報セキュリティ研修~近年の重大な脅威から学ぶリスク対策
独立行政法人情報処理推進機構の「情報セキュリティ10大脅威」に選出されている、個人情報漏えいやサイバー攻撃などのセキュリティインシデントとその対策を学ぶ研修です。
さまざまな事例を取り上げながら、組織的、人的、技術・物理的なセキュリティ対策について理解を深めます。
リスクマネジメント研修~未然に防ぐ方法を学ぶ
リスクを未然に防止するためには、リスクマネジメントに関する視野を広げ、そして、自社のリスクについてあらゆる角度から多面的に考えられるようになる必要があります。
本研修では、一般的なリスクや事例など外部の視点を学ぶことによって、リスクに対する視野を広げます。
システム開発のためのプロジェクトマネジメント極意シリーズ
極意シリーズとは、ベテランプロジェクトマネージャーの経験を研修に詰め込んだシリーズです。必要に応じて一部分の講座を受講されるのも効果的ですが、シリーズを通して受講いただくと、それぞれの「極意」がリンクしあい、プロジェクトマネジメントを体系的にご理解いただくことができます。
【リスク管理シリーズ】サイバーセキュリティ講座~ランサムウェア攻撃編(テスト付き)
本動画教材では、サイバー攻撃の基礎知識、ランサムウェア攻撃の概要と被害事例を解説し、犯行グループが公開したスクリーンショットなどを交えながら攻撃の流れを時系列で紹介します。デモ形式で、遠隔操作やランサムウェア感染時の被害者画面を再現し、実践的に理解できる構成です。
【リスク管理シリーズ】IT-BCP/サイバー攻撃対応BCP講座 基礎知識編(テスト付)
本動画教材は、IT-BCP/サイバー攻撃対応BCPの必要性と役割を起点に、全社BCPとの関係やインシデント対応との違い、構築に必要な関連用語や指標を学べる講座です。企業の全社BCP事務局や情報システム部門、IT-BCPの理解が必要なリーダー・管理職の方に有益な内容です。
クライシスマネジメント講座~管理職としてリスク感度を高め、組織の危機対応力を強化する(スライド付き)
不測の事態に強い組織づくりには、管理職のリーダーシップと適切な判断が不可欠です。本動画教材では、管理職に必要なリスクマネジメントの基本からクライシスマネジメントの実践的な判断軸までをわかりやすく解説します。
不正リスクアセスメント付き ワークショップ
組織風土やルール遵守に関する意識調査、不正防止に関する知識テストなどで構成されるアセスメントを実施したうえで、アセスメント結果を見ながら対策を考えるワークショップを開催します。
ITエンジニア専用のダイレクトスカウトサービス「DirecTrain」
ITエンジニアに特化したダイレクトスカウト型の採用支援サービスです。専門性の高い人材を効率的に探し、直接アプローチできる仕組みをご提供します。
通信教育百貨店~DX・ITテーマを中心に402講座を追加!
DX・ITをはじめとした幅広いテーマを取り扱う通信教育サービスです。今回、402講座が新たに追加され(※2025.11.05現在)、より充実したラインナップで学習をご支援します。









