2020/05/19
海外のレジリエンス調査研究ナナメ読み!
サイバーセキュリティ―戦略の見直し
これに続くセクションである「3. The technical considerations (技術的な考慮事項)」では、ITに関して考慮すべき事項が、次のように説明された上で、対策の準備状況を尋ねた結果が示されている。
- IT機器をオフィスに再度持ち込む際のポリシーを明確にする
- 遠隔地や自宅からデータを取得する際のルールを明確にする
- 管理されていない機器や私物のスマートフォンなど(注4)に保管されているデータを削除する方法を明確に説明する
- サイバーセキュリティーに関する説明やトレーニング計画を準備する
- 情報セキュリティーマネジメントシステム(ISMS)や事業継続マネジメントシステム(BCMS)を更新し、それを認証機関に説明する
- サイバーセキュリティー戦略を見直し、インサイダー(内部者)の脅威も含めて、実施すべき対策は確実に全て実施する
対策状況に関する回答結果については、図が大き過ぎて本稿に掲載できないため、図を省略させていただく。筆者が注目した点は次の通りであるが、上に列挙した対策の実施状況全体を見ていただく方がよいと思われるので、報告書本文をダウンロードしてご覧になることをお勧めしたい。
- 回答者の8割以上が、サイバーセキュリティーに関する説明やトレーニング計画を準備すると回答している
- 回答者の半数以上がサイバーセキュリティー戦略を見直すと回答しており、4分の1近くがこれを準備中だと回答している
- 管理されていない機器や私物のスマートフォンなどに保管されているデータを削除する方法を明確に説明するという回答は 4割弱にとどまっており、回答者の3割近くはこれを実施しないと回答している
日本と欧州とでは新型コロナウイルス感染者の発生状況や政府の施策などが大きく異なるが、これから業務再開や通常業務体制への復帰に臨む企業にとっては、本報告書の結果から考えさせられる部分もあるのではないだろうか。全世界的なパンデミックの発生という、誰もが経験したことのないような事態に直面し、日本企業だけでなく多くの組織が試行錯誤しながら最善の道を見つけようとしている。このような状況において、本報告書のような資料を通して他の組織の活動状況を知ることができるのは有益であろう。自らの経験を共有してくださった回答者の方々に感謝するとともに、これが少しでも読者の皆さまのお役に立てばと思う。
■ 報告書本文の入手先(PDF 12ページ/約3.1MB)
https://fortressas.com/market-report-planning-the-return-to-the-office/
注1)調査対象については具体的に言及されておらず、「we surveyed 100 business continuity, risk and resilience professionals」という記述にとどまっている。恐らく英国を始め欧州の、同社の顧客などを中心に調査されたものと推測される。
注2)BCIによる調査結果については、それぞれ次の通り紹介させていただいた。
第93回:海外企業における新型コロナウイルスへの対応状況
BCI / Coronavirus Organizational Preparedness
https://www.risktaisaku.com/articles/-/27124
第95回:海外企業における新型コロナウイルスへの対応状況【続報】
BCI / Coronavirus Organizational Preparedness 2nd Edition
https://www.risktaisaku.com/articles/-/28441
第97回:海外企業における新型コロナウイルスへの対応状況【第3報】
BCI / Coronavirus Organizational Preparedness 3rd Edition
https://www.risktaisaku.com/articles/-/29855
第99回:海外企業における新型コロナウイルスへの対応状況【第4報】
BCI / Coronavirus Organizational Preparedness 4th Edition
https://www.risktaisaku.com/articles/-/31463
注3)グラフに示されている値を合計すると100%を超えるが、複数回答を認めるような設問ではないので、 グラフのバーか目盛りに誤りがあると思われる。ちなみに報告書本文には「Very likely」と「Likely」とを合わせて80% 以上あると記述されている。
注4)本文中では「destruction of Data on uncontrolled/BYOD devices」と記述されている。ここでBYOD とはBring Your Own Devicesの略で、私物のスマートフォンなどを業務に利用させることを指す。
海外のレジリエンス調査研究ナナメ読み!の他の記事
おすすめ記事
-
-
中澤・木村が斬る!今週のニュース解説
毎週火曜日(平日のみ)朝9時~、リスク対策.com編集長 中澤幸介と兵庫県立大学教授 木村玲欧氏(心理学・危機管理学)が今週注目のニュースを短く、わかりやすく解説します。
2025/08/26
-
-
ゲリラ雷雨の捕捉率9割 民間気象会社の実力
突発的・局地的な大雨、いわゆる「ゲリラ雷雨」は今シーズン、全国で約7万8000 回発生、8月中旬がピーク。民間気象会社のウェザーニューズが7月に発表した中期予想です。同社予報センターは今年も、専任チームを編成してゲリラ雷雨をリアルタイムに観測中。予測精度はいまどこまで来ているのかを聞きました。
2025/08/24
-
スギヨ、顧客の信頼を重視し代替生産せず
2024年1月に発生した能登半島地震により、大きな被害を受けた水産練製品メーカーの株式会社スギヨ(本社:石川県七尾市)。その再建を支えたのは、同社の商品を心から愛する消費者の存在だった。全国に複数の工場があり、多くの商品について代替生産に踏み切る一方、主力商品の1つ「ビタミンちくわ」に関しては「能登で生産している」という顧客の期待を重視し、あえて現地工場の再開を待つという異例の判断を下した。結果として、消費者からの強い支持を受け、ビタミンちくわは過去最高近い売り上げを記録している。一方、BCPでは大規模な地震などが想定されていないなどの課題も明らかになった。同社では今、BCPの立て直しを進めている。
2025/08/24
-
-
-
-
ゲリラ豪雨を30分前に捕捉 万博会場で実証実験
「ゲリラ豪雨」は不確実性の高い気象現象の代表格。これを正確に捕捉しようという試みが現在、大阪・関西万博の会場で行われています。情報通信研究機構(NICT)、理化学研究所、大阪大学、防災科学技術研究所、Preferred Networks、エムティーアイの6者連携による実証実験。予測システムの仕組みと開発の経緯、実証実験の概要を聞きました。
2025/08/20
-
※スパム投稿防止のためコメントは編集部の承認制となっておりますが、いただいたコメントは原則、すべて掲載いたします。
※個人情報は入力しないようご注意ください。
» パスワードをお忘れの方