「ありがとう」から始めるセキュリティ教育
~「気づいてくれて助かった」から始まる防御線。予算ゼロ・情シス1名から始める、月15分の社員教育 ~

サイバー攻撃の標的は、いまや技術的対策の手薄な中小企業・小規模組織へと完全にシフトしています。警察庁の集計では、ランサムウェア被害の侵入経路の8割超がVPN機器やリモートデスクトップの脆弱性を突いたものです。 しかしその多くは、社員の「うっかりクリック」から流出したID・パスワードが発端になっています。技術的な守りだけでなく、たった1人の社員の気づきが、組織全体の運命を左右する時代になっています。 多くの中小企業では、情報システムの専任担当者を置けず、総務担当者や経営者自身が本業と兼務しています。「専任がいない」「予算がない」「教育しても社員が無関心でスルーされる」という3つの壁にぶつかったまま、多くの現場が止まっています。 本セッションは、この「止まっている状態」を動かすことだけに焦点を絞ります。 教科書通りのセキュリティ理論も、検索すれば出てくる無料ツールの羅列も行いません。現場を支援してきた経験から、お金をかけず、情シスの手をかけず、無関心な社員を当事者に変える手法をお伝えします。 なお、本セッションは40分間という限られた時間のため、具体的な教育プログラムの設計論や技術的手順を扱うものではありません。 あくまで、気づき・視点・優先順位づけを中心に、セキュリティ教育の道筋を理解していただく内容です。
  • 標的型攻撃 / サイバー攻撃
  • 情報漏洩対策
  • 人材育成
  • 初級者向け
Speaker

(特非)ITC中部

理事

平野 威

・民間企業において情報システム部門のインフラ・基幹システム構築および運用全般を統括する傍ら、情報処理安全確保支援士として社内の情報セキュリティの推進活動を行ってきた。 現在はその経験を活かし、NPO法人ITC中部の事業開発委員会メンバーとして、中小企業を対象とした情報セキュリティ対策のコンサルティングや教育・研修活動を展開している。 ・主な所有資格:情報処理安全確保支援士(登録番号第000610号)、ITコーディネータ、情報セキュリティ監査人補、第一種衛生管理者、FP技能検定2級(AFP)

名古屋会場|講演一覧に戻る 閉じる