ゴールデンウィークで生まれる【セキュリティの隙】、長期休暇前後で企業が徹底すべき対策とは?休暇前の確認3つと復帰初日の「落とし穴」

著者フォロー
ブックマーク

記事をマイページに保存
できます。
無料会員登録はこちら
はこちら

印刷ページの表示はログインが必要です。

無料会員登録はこちら

はこちら

縮小

ビジネスメール詐欺の被害を防ぐために、振込先など金銭に関する変更や、機密事項のやり取りについては、メールだけでなく、別途日頃使用している電話番号を使って二重チェックするといったルールをあらかじめ決めておくことが必要となる。

長期休暇前にBCPやセキュリティガイドラインの周知を

その意味では長期休暇にかかわらず、インシデントが発生した際の行動手順や対応方法について、普段からBCP(事業継続計画)やセキュリティガイドランを整備し、実際に何らかの問題が発生したときに運用できるよう、訓練しておくことが重要といえよう。

「BCPやセキュリティガイドラインがあらかじめ作成されていれば、何かあったときはそれに則って対処すればよいのでスムーズです。中小企業の場合も、IPAが『中小企業の情報セキュリティ対策ガイドライン』を出しているので、これを参考に作成できるでしょう。

ただ、せっかくガイドラインを作成しても、従業員が知らなければ存在しないのと同じです。社内にきちんと周知を行うとともに、不測の事態が生じた際は、実際に動けるように日頃の訓練も必要になります。経営者は長期休暇に入る前に、セキュリティ担当者に『不測の事態が生じたらBCPに基づいて対応せよ』と社内にアナウンスするよう指示しましょう。経営者が、この指示を自身の役割として押さえておくことが大切です」

IPAでは長期休暇前の注意喚起を出しているので、こちらも参考にするとよいだろう。

東洋経済Tech×サイバーセキュリティでは、サイバー攻撃、セキュリティーの最新動向、事業継続を可能にするために必要な情報をお届けしています。
宮内 健 ライター

著者をフォローすると、最新記事をメールでお知らせします。右上のボタンからフォローください。

みやうち けん / Ken Miyauchi

明治大学政治経済学部卒。業界紙記者、ビジネス誌編集者を経て独立。人と組織、マネジメント、キャリアなどをテーマに取材、執筆活動を行っている。多摩大学大学院経営情報学修士取得。

この著者の記事一覧はこちら
ブックマーク

記事をマイページに保存
できます。
無料会員登録はこちら
はこちら

印刷ページの表示はログインが必要です。

無料会員登録はこちら

はこちら

関連記事
トピックボードAD
ビジネスの人気記事