中小企業でもセキュリティ対策を考える
こんにちは、株式会社フラッグシップ経営の㮈本です。
平和の祭典である冬季オリンピックが終了しましたが、ウクライナ情勢が緊迫した状況となっています。
国内の株価の変動や金の高騰など、今回の事件は今後の経済状況や歴史に大きく影響を与えるできごとであると思います。
日本政府をはじめ各国がロシア側に対して、経済制裁を実施する予定ですが沈静化されるかは不透明であり、日本にも少なからず影響があると考えられます。
そんな状況の中、ウクライナ国内で大規模なサイバー攻撃が行われたという記事を目にしました。
簡単に国の情報機関に潜入し、大規模なサイバー攻撃を行えるこの時代に他国の状況を見て、日本政府のセキュリティを心配する声も挙げられています。
国のセキュリティ対策も重要ですが、私は中小企業もサイバー攻撃に対しての防衛策を備えておくべきであると感じました。
一時期、国内においては病院の個人情報や大手企業のシステムに潜入しハッキングされた事件が複数ありましたが、これは中小企業においても例外ではありません。
むしろ最近は、大手企業の対策が以前より強化されたことで、大手企業から受注を受けている中堅・中小企業を最初にハッキングし、大手企業の情報システムへ侵入しているケースも多数あるようです。
外部からのハッキング対策としては、サーバーを強化することや情報セキュリティのポリシーを策定しルール化することであり、万が一トラブルが発生した場合などの対応策を明確にしておくことなどが考えられます。
セキュリティ対策にはあらゆる方法を考えることができますが、結論としてセキュリティ対策で一番重要なことは「人間」への対策です。
従業員のセキュリティ意識や情報漏洩などのリスクを考えることができるセキュリティリテラシーを教育し、向上させることがセキュリティ対策の中で最も重要なものであります。
誰でも簡単に情報を発信することができる時代であるため、大手企業を筆頭に入社した新人へ研修を設け情報発信時の注意点や危険性を説明している企業も多数あります。
会社にパソコンがなく、在籍している従業員もパソコンやネットを使わない企業の方は現代社会ではほとんどいないと思います。
自社には関係のないことであると思わず、自社のセキュリティや自社の社員のリテラシーに関して教育を行うことも重要ではないかと思います。