2020/05/08
DX時代のデジタルリスク
長期的観点~デジタルトランスフォーメーションによるリスク
長期的な観点については、企業がこれから長く存続していく上で、次の3つの点が重要と考えられます。
2. グローバリゼーション~考え方の違う人たちと同じ仕事をする
3. デジタルトランスフォーメーション(DX)~多種多様なデジタルツールを活用して仕事をする
1. 社員の世代構成~考え方の異なるさまざまな世代が一緒に仕事をする
日本では、働き手を生産年齢人口として、15~64歳と捉えて議論されることが多いですが、この50歳離れた人たちの間には、仕事に対する考え方が多様に存在することが、経験からもお分かりになるのではないかと思います。終身雇用が当たり前の世代と、転職することが当たり前の世代と、正規社員にこだわらない世代。会社に行って働くことが当たり前の世代と仕事する場所など気にしない世代。度合いは世代間(約3~10年が一世代と考える)で少しずつ違えど、考え方に格差があることがITリスクにもなります。
特に、ジョブホッパーといわれる人たちによる情報の持ち出し、オフィス環境ではない場所での機密情報やプライバシーの流出は、企業の大きな懸念であることが考えられます。
2. グローバリゼーション~考え方の違う人たちと同じ仕事をする
日本のビジネスが世界に進出して久しいですが、グローバリゼーションに悩む企業は多いようです。インターネットに国境はないといわれても、考え方や文化には違いがあり、それがITリスクに直結することもあります。特に日本では大きな問題となる機密情報や個人情報の流出などでも、国によって考え方に差があります。一例として、RSAが2019年に行ったデータプライバシーに関する調査(*3)の一部を紹介しましょう。
ここで重要なのは、どの国が正しい、あるいは間違っているということではなく、差が存在するのだということを認識しておくことです。
3. デジタルトランスフォーメーション(DX)~多種多様なデジタルツールを活用して仕事をする
1.と2.は、まさにこのDXからきているといっても過言ではありません。DXによって、どの世代に属しているか、あるいは世界のどこに住んでいるかに関係なく、全員がデジタルでコミュニケーションを取り、モバイル化された社会で企業の目的を遂行することになります。世界中の多くの労働者が、共同の仕事環境、自由を求めています。企業には、どこからでも仕事ができること、仕事をするのに必要なデバイスとアプリケーションを選択できる能力があることが求められます。これにより企業は、クラウドやモバイルの活用を推進し、従業員個人のモバイルデバイスやIoTデバイスも利用させざるを得なくなると考えられます。これらの多種多様のプラットフォームとデバイスの利用にITリスクが伴うことは、言うまでもないことです。
長期的な観点でも、そのリスクの種類は多くありますが、まずはしかるべき従業員が、正しいアクセス権限を持って、正しい行動をとっているかを見極めておくこと(モニタリングしておくこと)が重要と考えます。オフィスで従業員に仕事をしてもらう場合でも、同じような確認をしているわけですが、リモートアクセスというデジタルの場合でもそれは同じです。具体的には、リモートアクセスの本人認証が高い認証技術で実現されていて、従業員のアクセス権限が定期的に監査されており、デジタル上の行動が特異なものでないかどうか監視しておくことについて、順番に取り組まれていくことをお勧めします。
今人類が直面している危機は、私たちの働き方自体を変えています。世界ではそれをニュー・ノーマル (New Normal) と言っていますが、それはやがてニュー・スタンダード (New Standard) になり、業界によって浸透の濃淡はあれ、定着していくことになると考えています。リモートアクセス環境を整えることは、今に始まったことではありませんが、多様な働き方に対するITリスクを軽減するために、今から準備することは決して遅くありません。
(*1)世界経済フォーラム 2020年3月17日記事
Why cybersecurity matters more than ever during the coronavirus pandemic
https://www.weforum.org/agenda/2020/03/coronavirus-pandemic-cybersecurity
(*2)「テレワークを実施する際にセキュリティ上留意すべき点について」
https://www.nisc.go.jp/active/general/pdf/telework20200414.pdf
(*3)データプライバシーに関する調査(RSA Data Privacy & Security Survey)
https://www.rsa.com/content/dam/ja/misc/rsa-data-privacy-and-security-survey-2019.pdf
- keyword
- デジタルトランスフォーメーション
- デジタルリスク
- テレワーク
DX時代のデジタルリスクの他の記事
- デジタルリスクへの対策にゼロトラストは有効か?
- 増加するクラウドサービス活用で考えたい三つのリスクとその対応
- 今こそ、改めて考えたい委託先(外部ベンダ)のリスク管理
- 日常を取り戻したら考えるべきレジリエンス
- 今こそ考えるべき、多様な働き方に潜むITセキュリティーリスク
おすすめ記事
-
白山のBCPが企業成長を導く
2024年1月1日に発生した能登半島地震で震度7を観測した石川県志賀町にある株式会社白山の石川工場は、深刻な被害を受けながらも、3カ月で完全復旧を実現した。迅速な対応を支えたのは、人を中心に据える「ヒト・セントリック経営」と、現場に委ねられた判断力、そして、地元建設会社との信頼関係の積み重ねだった。同社は現在、埼玉に新たな工場を建設するなどBCPと経営効率化のさらなる一体化に取り組みはじめている。
2025/08/11
-
三協立山が挑む 競争力を固守するためのBCP
2024年元日に発生した能登半島地震で被災した三協立山株式会社。同社は富山県内に多数の生産拠点を集中させる一方、販売網は全国に広がっており、製品の供給遅れは取引先との信頼関係に影響しかねない構造にあった。震災の経験を通じて、同社では、復旧のスピードと、技術者の必要性を認識。現在、被災時の目標復旧時間の目安を1カ月と設定するとともに、取引先が被災しても、即座に必要な技術者を派遣できる体制づくりを進めている。
2025/08/11
-
アイシン軽金属が能登半島地震で得た教訓と、グループ全体への実装プロセス
2024年1月1日に発生した能登半島地震で、震度5強の揺れに見舞われた自動車用アルミ部品メーカー・アイシン軽金属(富山県射水市)。同社は、大手自動車部品メーカーである「アイシングループ」の一員として、これまでグループ全体で培ってきた震災経験と教訓を災害対策に生かし、防災・事業継続の両面で体制強化を進めてきた。能登半島地震の被災を経て、現在、同社はどのような新たな取り組みを展開しているのか――。
2025/08/11
-
-
-
中澤・木村が斬る!今週のニュース解説
毎週火曜日(平日のみ)朝9時~、リスク対策.com編集長 中澤幸介と兵庫県立大学教授 木村玲欧氏(心理学・危機管理学)が今週注目のニュースを短く、わかりやすく解説します。
2025/08/05
-
-
リスク対策.PROライト会員用ダウンロードページ
リスク対策.PROライト会員はこちらのページから最新号をダウンロードできます。
2025/08/05
-
-
カムチャツカ半島と千島海溝地震との関連は?
7月30日にカムチャツカ半島沖で発生した巨大地震は、千島からカムチャツカ半島に伸びる千島海溝の北端域を破壊し、ロシアで最大4 メートル級の津波を生じさせた。同海域では7月20日にもマグニチュード7.4の地震が起きており、短期的に活動が活発化していたと考えられる。東大地震研究所の加藤尚之教授によれば、今回の震源域の歪みはほぼ解放されたため「同じ場所でさらに大きな地震が起きる可能性は低い」が「隣接した地域(未破壊域)では巨大地震の可能性が残る」とする。
2025/08/01
※スパム投稿防止のためコメントは編集部の承認制となっておりますが、いただいたコメントは原則、すべて掲載いたします。
※個人情報は入力しないようご注意ください。
» パスワードをお忘れの方