連日のように報じられる企業や団体の情報漏洩ニュースを見ていると、驚きを通り越して呆れに近い感情を抱いています。
これほど急に、立て続けに大規模な漏洩問題が表面化するのは、どうにも不自然に思えて仕方がありません。
ふと、次のような光景が頭をよぎっています。
報道を見た経営陣や幹部が「おい、うちのシステムは大丈夫なのか?」と現場に問い詰める
↓↓
慌てて内部調査を実施してみたところ、「実はすでに漏れていました」という事実が発覚する
そう疑ってしまうほど、公表のタイミングが集中している印象を受けます。
今公表したら他の企業と重なって集中的な非難を受けにくい・・そう思ってるのではないでしょうか。
もちろん、サイバー攻撃の手口が巧妙化している側面はあると思います。
しかし、他社の被害を見て初めて自社の状況を点検し、深刻な漏洩に気づくという構図が存在するのであれば、セキュリティ管理のあり方そのものに大きな問題があると言わざるを得ません。
情報を預かる側としての当事者意識や常時監視の姿勢が問われていると私は思います。