近年、サイバー攻撃による情報漏洩の多くは人為的ミスに起因するものとなっている。例えば、2017年に世界中に影響を与えた有名なランサムウェア攻撃「WannaCry」は、セキュリティチームが必要なパッチが適用されているかどうかを確認しなかったことが原因で被害が拡大した。
人為的ミスを防ぐのは容易ではありません。組織がただお金を投入してうまくいくことを願うだけで解決できる問題ではないのです。従業員が自身の行動の結果を認識できるようなサイバーセキュリティ文化を構築する必要があります。パスワードを変更しないといった些細な行動が長期的な影響を及ぼす可能性があることを従業員が理解できる環境を整えることが不可欠です。
トップからリードする
セキュリティのベストプラクティスと手順は、経営幹部から組織全体に浸透させる必要があります。従業員がルールと手順を熟知し、セキュリティ意識の高い文化を築くことは、一般的な脅威ベクトルへの適切な対応を身につける上で大きな役割を果たします。サイバーセキュリティのベストプラクティスに基づく訓練を定期的に実施し、新たな脅威ベクトルについて従業員に情報を提供する時間を設けることは、より良いサイバー衛生を実現するための第一歩となるでしょう。
セキュリティはIT部門だけの責任ではなく、全員の責任として認識されるべき時が来ました。部門間の壁を取り払い、各自が責任を負うようにすることが極めて重要です。なぜなら、サイバー攻撃は特定の部門だけでなく、企業全体に影響を及ぼすからです。従業員が責任感を持ち、セキュリティのベストプラクティスを採用することで、組織はあらゆる新たなサイバー脅威への対応力を高めることができます。
信頼の文化を創造する
人為的エラーは避けられません。しかし、早期に特定できればできるほど、その影響への対応が容易になります。セキュリティ管理者が状況に応じた適切な是正措置を実施できるよう、双方向のコミュニケーションを維持する必要があります。
サイバー衛生の実践は良い習慣とよく似ており、定期的な繰り返しによってのみ構築されます。だからこそ、サイバーセキュリティに関するメッセージは、オフラインとオンラインの両方で組織全体に浸透させる必要があります。従業員は、適切なサイバー衛生の実践の必要性と、単純なセキュリティエラーがもたらす連鎖的な影響について、常に意識しておく必要があります。情報とコミュニケーションを定期的に提供することで、従業員の意識をサイバーセキュリティにしっかりと浸透させることができます。
企業が強力なサイバーセキュリティ ソリューションでバックアップされている場合、従業員にこれらの実践方法を教育することは容易になります。 Seqrite は、あらゆる種類の攻撃からIT資産を保護するための、さまざまなエンタープライズサイバーセキュリティツールと最先端のソリューションを提供します。独自の簡素化されたセキュリティソリューションを通じて、 Seqrite 企業セキュリティに関する疑問への回答を提供し、組織内にサイバーセキュリティを最優先とする文化を醸成するのに役立ちます。



