三菱UFJ証券の社員が、ほぼ全顧客情報を持ち出し5万人分を売却したNEWSがありました。

この事から、企業は何をすればいいのでしょうか?

昔からITベンダーは、「セキュリティーを強化しよう!」と提案し、
導入検討のシステム部門は、現場の使い勝手を考慮せず(=自分たちの責任逃れをするため?)導入。

結果、無駄な社内調整がたびたび必要になったり、パスワードを更新せず共通で
そのまま運用しているケースを目にします。

私見ですが、どんなにセキュリティを強化しても所詮人が運用しているものであれば、
抜け道ができますし、そもそも「情報流出をしたい」と考える人は
今回のNEWSのように外部からでなく、内部から攻めます。

つまり、セキュリティ関連商品そのものの所有が意味ありません。

大切なことは、従業員ひとり一人の道徳心だと思います。

多額のセキュリティに関するIT投資や設備投資をするならば、
もっと、人と人の交流になる場や接点をつくる仕組みを
長期的につくる風土が企業には必要だと考えます。

[PR]アクセス解析 は無料のGoogle Analytics で解析アドバイス します。

[PR]BBクリーム が今だけ870円~発売中!

[PR]TENGA が今だけ880円~発売中!