
第5回 中堅企業には中堅企業ならではのセキュリティ対策を
三輪 信雄
S&Jコンサルティング株式会社
代表取締役
チーフコンサルタント
2009/3/27
大企業のセキュリティ対策はほぼ完了、次はSMB市場だとセキュリティ業界はいいます。果たしてSMB市場のセキュリティ対策は、「大企業に導入した製品の廉価版」を入れるだけでいいのでしょうか。第5回では中堅企業のセキュリティ対策を“三輪節”で解説します(編集部)
SMB市場は次の波?
私が前職でセキュリティサービスを提供していたときには、顧客は上場企業か政府系がほとんどでした。それはそういうお客さまを意識したサービスを提供していたからではなく、結果的に大企業や政府機関しかお客さまになっていただけなかったのです。
日本の企業の大部分を占めるのは中小企業であり、俗にいわれるSMB(Small and Medium Business:中堅・中小企業)市場はセキュリティ業界からは未開の地であり、宝の山ではないかとされてきました。
大企業から仕事を受託するような中小企業の場合、業務遂行上個人情報や機密情報を受け取ることもあるでしょう。大企業のセキュリティ対策が進んでいたと仮定して、中小企業のセキュリティ対策ができていないとすると、当然、情報漏えいは中小企業から起こる可能性が高いでしょう。水は低いところから漏れるように、情報もセキュリティレベルが低いところから漏れる可能性が高いでしょう。
大企業の情報セキュリティ対策はそろそろ成熟期を迎えつつあり、自社だけのセキュリティ対策の範囲を関連企業や取引先に広げはじめています。
セキュリティ対策がSMBの良さを失わせてはいないか
ところで、中小企業は大企業と同じような対策を、サイズを小さくして実施すればいいのでしょうか。私は中小企業の現場を見ると、必ずしもスケールダウンモデルだけがソリューションであるとは限らないと考えています。
大企業と中小企業の大きな差はなんでしょうか。いろいろな見方があると思いますが、1つには社長の目が届いていたり、社員同士のつながりが深いことがセキュリティ対策にも影響するのではないでしょうか。また、中小企業はサイズが大きくないことを武器にして機動力を発揮する必要もあります。そのためにはITは大きな武器であり、ITを使いこなすことで競争力を発揮できるのです。
そこに大企業がやるようなセキュリティ対策をそのまま当てはめると、中小企業のIT戦力は低下し競争力を失ってしまう危険性があります。企業を守るためのセキュリティ対策が機動力を失わせ、経営を圧迫することなどあってはならないことです。
大企業のセキュリティ対策は「関係者に内部犯行を行う者がいる」「ルールだけでは周知徹底ができずに、強制的にシステムで守る必要がある」などの基本的な前提条件があります。しかしながら、従業員が少ない中小企業ではその前提が違う場合があります。社長の一声で周知徹底ができることもあれば、家族的な関係を築けている場合には内部犯行を企てる社員もいないかもしれません。
つまり、風通しのよい中小企業の場合には、深く広く全体的な対策よりも「取引先の情報が漏れないように」であったり、「他社よりもITの機動力を生かしたい」「できるだけお金をかけずに効果的に」「取引先に自慢できる分かりやすいもの」などの多様なコンセプトがあってもいいと思います。情報セキュリティサービスを提供するベンダも、大企業向けよりも多様なニーズがある前提で知恵を絞った方がいいのかもしれません。
例えば、大企業なら「ノートPC持ち歩き禁止」とするのを、あえて「持ち歩けるような対策」にしてもいいのです。中小企業では顧客の要求にタイムリーに応じなければなりません。そのためにはノートPCは必須であり、場所や時間を問わず資料作成やメール対応できる方がいいでしょう。
1/3 |
| Index | |
| 中堅企業には中堅企業ならではのセキュリティ対策を | |
| Page1 SMB市場は次の波? セキュリティ対策がSMBの良さを失わせてはいないか |
|
| Page2 「モバイルデバイス持ち歩き厳禁」しか対策はないのか 「気を付けて持て」というセキュリティ対策 |
|
| Page3 「お墨付きがある」という危うさ 「自慢できるセキュリティ」が中堅企業の売りになる |
|
セキュリティ、そろそろ本音で語らないか バックナンバー
- 第1回 IT界の埋蔵金? 手付かずのセキュリティコストと戦う
- 第2回 情報セキュリティコスト削減、4つのアプローチ
- 第3回 CISO考――ところで、CISOって必要ですか?
- 第4回 “セキュアなWebアプリ”に立ちはだかる課題
- 第5回 中堅企業には中堅企業ならではのセキュリティ対策を
- 第6回 情報セキュリティは情報システムコストを削ってから?
- 第7回 プログラマをやって思うこと
- 第8回 非常時のために「さらば分厚い規定集」といおう
- 第9回 求む、新時代のセキュリティアーキテクチャ
- 第10回 誌上セミナー「拡大を続けるログ砂漠」
- 第11回 犯罪者の「否認」に対応するには
- 第12回 セキュリティシステムをマネジメントせよ
- 第13回 「脆弱性根絶なんてできっこない」と嘆く前に
- 第14回 求む、納得できる仮想プライベートサーバ
- 第15回 納得できる仮想プライベートサーバ探し、その後
- 第16回 クラウドセキュリティにコストをかける覚悟はあるか
- 第17回 転居のお知らせ、「仮想サーバへ引っ越しました」
- 第18回 機密情報の漏えいがあぶり出した転換点
- 第19回 自宅作業時のセキュリティを考える
- 第20回 PSN Hacked――問題の根はどこに?
| セキュリティ、そろそろ本音で語らないか 連載インデックス |
TechTargetジャパン
- Facebook タイムライン利用時の「鉄則」 (2012/2/9)
ユーザーインターフェイスの変更措置に伴い浮上した、Facebookの「過剰な情報提供」のリスクと対策とは - 無料サービスなら通信内容を記録してもいいの? (2012/1/13)
無料の公衆無線LANサービスが、ユーザーに無断で通信履歴を記録していたことが判明し、話題に - 攻撃はまるでレーザービーム (2011/12/26)
2011年に話題となった標的型攻撃は「人」という弱点ををねらい打ちにしました。では、人に教育さえしておけば防げるものなのでしょうか? - 見せたくないなら「持たせない」が鉄則! (2011/12/15)
逆コンパイル対策で難読化したのに、大事なデータが解析されちゃった? Androidアプリのセキュリティの道は深い
|
|
キャリアアップ
スポンサーからのお知らせ
- - PR -
イベントカレンダー
- - PR -
