2019/04/19
インタビュー

万が一の連絡体制とルール作り
今年のゴールデンウィーク(GW)は4月27日~5月6日まで10連休。さらに5月1日には平成から令和への改元も控えている。イー・ガーディアングループのEGセキュアソリューションズの代表取締役を務める徳丸浩氏に、企業の注意点を聞いた。
徳丸氏は長期休業中もウェブサイトへの攻撃は起こりうるリスクであり、なおかつ対策が手薄になることを指摘。メールを通じた攻撃については休業中に添付ファイルを開く社員は少ないものの、もし開く者がいた場合は対処がやはり手薄になってしまう。さらに怖いのは休み明けで、たまったメールを見るのに「時間がない」と焦ってしまい、うっかり危険なファイルを開く可能性が高いという。
徳丸氏は「連休前の備えが重要。責任者には心構えが欲しい」と指摘。連休前にパッチを当てておくほか、連休中にインシデントがあった場合に責任者と連絡がとれる体制を作る、つかない場合は現場の判断でサイト閉鎖などの措置がとれるようルール作りをしておくべきだとした。
外部依存の増加と改元
改元についても「連休前のテストや準備は重要」とし、5月1日に作動するかどうかテストを行っておくほか、処理できる作業は可能な限り済ませておくべきだと説明した。さらに30年前の前回の改元と今回は大きく違う点がある。かつては自前でシステムを構築する企業が多かったが、現在はクラウドやパッケージソフトの利用が増えた結果、他社へのIT依存度が高まっている。このため、自前のシステム要員が手薄になっている傾向にある。
徳丸氏はクラウドやパッケージソフトを提供する外部企業が改元にどういう対処を行っているか、また連休中に連絡がとれるかの確認を事前にしておくことは重要だと指摘した。「不安が大きい場合は担当者を決め、連休中であっても対処をさせることも手ではある」とも述べた。また不具合が生じた際のため、ゴム印で書類を作るぐらいのアナログで大胆な代替手段も考えておく価値があるという。
- keyword
- 徳丸浩
- サイバーセキュリティ
- ゴールデンウィーク
- GW
- イー・ガーディアン
- EGセキュアソリューションズ
- 令和
- 改元
- 10連休
インタビューの他の記事
おすすめ記事
-
-
リスク対策.com編集長が斬る!【2023年11月28日配信アーカイブ】
【11月28日配信で取り上げた話題】今週の注目ニュースざっとタイトル振り返り/特集:今こそ学び直す!南海トラフ地震臨時情報 その1
2023/11/28
-
東京都がオールハザード型Step.1を公表
東京都は11月24日、都政BCPを改定した「オールハザード型Step.1」を公表した。これまで主に首都直下地震を想定してきたが、東部低地帯における大規模風水害、島しょ地域での南海トラフ地震による津波被害、火山噴火、中規模な災害など、災害の事象や規模によって対処方法は多岐にわたることなどから、柔軟に対応できるBCPに改定した。これに併せて、被害の実態に即した執行体制を構築することで、災害対応力も一層向上させるという。
2023/11/27
-
南海トラフ地震臨時情報への理解と対応
リスク対策.com はこのほど、気象庁が2019年5月31日から運用を開始している「南海トラフ地震臨時情報」について、企業がどの程度理解し、対応を検討しているかなどを明らかにするため、アンケート調査を実施した。その結果、臨時情報の内容については概ね理解がされているものの、対応について検討したり、具体的な計画を策定している企業は一部にとどまることが明らかになった。
2023/11/26
-
-
-
リスク対策.com編集長が斬る!【2023年11月21日配信アーカイブ】
【11月21日配信で取り上げた話題】今週の注目ニュースざっとタイトル振り返り/特集:防災・事業継続力を可視化する
2023/11/21
-
-
従業員の自助力高め現場主導型に運用を転換
大手自動車メーカーの日産(神奈川県横浜市、内田誠社長)は、複雑化する操業リスクにBCPで立ち向かっている。事業再開のベースとなる従業員の自助力の強化に取り組み、継続したロールプレイ訓練で課題を繰り返し洗い出す。懐襟を開いたコミュニケーションでサプライヤーの意欲を高めている。
2023/11/16
-
リスク対策.com編集長が斬る!【2023年11月14日配信アーカイブ】
【11月14日配信で取り上げた話題】今週の注目ニュースざっとタイトル振り返り/特集:社史を防災・BCP教育に生かす
2023/11/14
※スパム投稿防止のためコメントは編集部の承認制となっておりますが、いただいたコメントは原則、すべて掲載いたします。
※個人情報は入力しないようご注意ください。
» パスワードをお忘れの方