連載
-
性善説でも性悪説でもないセキュリティ管理
情報セキュリティ対策を人的側面、組織運用面から語るとき、性悪説に立脚すべきか、性善説に立脚すべきか。性悪説に則ってあらゆる不正を潰そうとすると到達点がない迷宮に迷い込み、性善説に則った理想像を追求すると早晩厳しい現実に突きあたります。今回は、人は弱いという前提に立ったセキュリティ対策のあり方について論じます。
2023/11/30
-
裁判手続の基礎知識【番外編:ADR】
裁判手続の基礎知識として、これまでに民事通常訴訟の第一審と労働審判を取り上げました。今回は番外編としてADRを取り上げます。ADRは「裁判外紛争解決手続」と呼ばれ、民事訴訟とは異なる特徴があります。その特徴を踏まえつつ、当該紛争や当事者のニーズに合った紛争解決の手続きを選択していくことが有益です。
2023/11/29
-
初冬の雷――11月の気象災害――
雷は夏のものというイメージがあるかもしれない。しかし、その認識は正しくない。雷は冬にも起こる。いや、その認識も正しくない。冬の方が雷の多い地域もある。日本海側の沿岸部や、伊豆諸島南部がその地域である。今回は、初冬の今ごろの時期に発生する雷について述べてみたい。
2023/11/22
-
宝塚事件の教訓
2023年9月、宝塚歌劇団の劇団員が自死した。今回の悲劇は、ヒエラルキーや厳しい指導の名の下に行われる、集団の中の「文化」の存在を浮き彫りにしたかもしれない。
2023/11/17
-
日頃からの実践こそが危機時に役立つ
1年8カ月にわたって連載してきた「山を歩けばリスクにアタる」。主人公ハルトとその仲間たちが出くわすさまざまな場面から、リスクマネジメントのヒントをお伝えしてきました。彼らの物語も今回が最終回です。最後は、日ごろ筆者が実践している「山歩きの鉄則」で締めくくりたいと思います。
2023/11/16
-
パソコン以上に危ないIoTデバイス
監視カメラ、複合機、家電製品――あらゆるモノがインターネットに接続されて遠隔監視・操作ができるIoT社会。便利な半面、ネットワークにつながるすべてのモノがサイバー攻撃の脅威にさらされています。しかもそれらは、パソコンのように定期的なバージョンアップでリスク低減を図るのが難しい。今回はIoTデバイスの脆弱性と防御策を考えます。
2023/11/15
-
第6回(最終回) ニセアプリ詐欺
スマートフォンには便利なアプリがたくさんありますが、中には悪意のある不正なアプリもあります。被害にあわないために、正しい対処法を身につけましょう。第6回は、ニセアプリ詐欺の手口と対処法をわかりやすく説明します。
2023/11/13
-
「パーマクライシス」をご存じですか?
英語辞典の出版で知られるハーパーコリンズのイギリス法人は、2022年を代表する言葉に「パーマクライシス(permacrisis)」を選びました。組織のレジリエンスを向上させるために安全対策リーダーはこれから、「パーマクライシス」を前提にしなくてはなりません。
2023/11/13
-
知られていないランサムウェアに感染した際の復旧までのプロセス
本連載では、2万社以上に安全なメールサービスを提供しているサイバーソリューションズ(東京都港区)の子会社で、15年ほどサイバーセキュリティインシデント対応支援サービスを提供しているインターネット・セキュア・サービス株式会社(東京都港区)の最高サービス責任者である筆者が、サイバーセキュリティ侵害の侵入経路の傾向と対策について解説します。
2023/11/10
-
混乱する記者会見の背後にある思考癖
ジャニーズ事務所はこれまで2回記者会見を開催し、性加害を認めて謝罪、被害者補償の方針を示し、廃業まで発表しました。が、会見は2回とも成功とはいえず、新たに「NGリスト」の流出という事態を招き、事実調査と見解書の発表を余儀なくされました。同見解書の内容から、ジャニーズ事務所の会見がうまくいかない根本原因を考察します。
2023/11/08
-
有事のステークホルダーコミュニケーションの重要性
気候変動による自然災害の多発、米中対立やロシアによるウクライナ侵攻などの地政学リスクの高まり、新型コロナウイルス感染症によるパンデミックなどにより、BCP(事業継続計画)/BCM(事業継続マネジメント)の重要性は増しています。本連載では、ESG時代に日本企業に求められるBCPとリスクマネジメントについて、BCPの概要から最近の動向、課題などについて、事例を交えながら解説します。
2023/11/06
-
個人行動でも周囲との情報共有は必須
リスク管理をしっかり行い、準備は万端、あとは本番にのぞむだけ。というわけにはいかないのが登山です。周囲の人や警察などとの情報共有、つまり登山届の提出がそれ。万が一遭難した場合に周りが受ける心的・経済的負担、生じる危険を考えれば、山は「自己責任」というわけにはいきません。ハルトと村上くんの会話から学びます。
2023/11/02
-
リスクマネジメントの視点から考えるセキュリティ対策
今回は近年、脅威を増しているサイバー攻撃を取り上げます。
2023/11/01
-
戦争勃発など不確実な時代における経営リスク戦略
従来は考えもしなかったパンデミックが起き、紛争ではなく戦争が現実的に勃発する。企業活動を根本から揺るがしかねないリスクが発生している。企業の存続リスクを考えて企業経営にあたるためのポイントをまとめた。
2023/11/01
-
生体認証をよいものにするために必要な認識
前回、生体認証がむしろセキュリティ低下を招く場合があることを述べました。しかし一方で、生体認証は使い方を誤らなければセキュリティ性を向上させるものでもあります。つまり、重要なのは技術をどう運用し、どうリスクと向き合い、どう利便性を高めていくか。今回は継続的な技術の向上に欠かせない「使う側の認識」について考えます。
2023/10/31
-
強化されるサイバーセキュリティ開示規則
ラスベガスのカジノが立て続けにランサムウェアによるサイバー攻撃の被害に遭った。被害の情報はいち早く開示され両社の株価にも影響を与えたが、今後は開示要件や信用格付にも影響を及ぼすことになる。初動対応をサポートする事例なども踏まえ紹介していく。
2023/10/30
-
不祥事・不正についての対応と考え方
大学や企業の不祥事・不正が立て続けに表面化。事案自体の衝撃に加え、組織の対応に批判が集中しています。問題視されたのは、不祥事・不正の疑いを覚知したにもかかわらず、適切かつ十分な対応がなされなかったこと。不祥事・不正への対応として何が重要なポイントとなるのかを、法制度の側面から考えます。
2023/10/25
-
リソースはないけど、やらなくちゃ!
BCPは策定したものの「果たしてこれでいいの?」と思っている担当者の方は多いのではないでしょうか。そうした問題意識に応えるため、本連載ではざんねんなBCPが生まれる原因と対処を考えます。第1章として「リソース制約と事業継続戦略の検討・見直し」のなかに潜む「あるある」を論じていますが、今回は「時空を超えるBCP」を取り上げます。
2023/10/24
-
未知のリスクへの対応
ビジネス環境は日々変わるもの。その変動の中で、イスラエルとハマスの紛争は、グローバル企業が迅速に外部の状況に適応することの大切さを示す事例となっています。このような背景の中、いま企業が持続可能な経営を目指す際の鍵となるのが、ESG(環境、社会、ガバナンス)の考え方です。特に、未知のリスクにどう対応するかは、企業のESG戦略の質を示すバロメーターと言えます。
2023/10/22
-
あなたのオフィスは大地震のときどうなる?
首都直下地震や南海トラフ地震の際、オフィスビルの構造、あるいはビル管理の行動は、BCPの初動に大きく影響します。東京や大阪、名古屋などにオフィスを構える企業にとって、自分たちが働くビルは巨大地震を受けてどうなるのか、何ができて何ができなくなるのかを知ることは非常に重要。そのための17の確認事項を解説します。
2023/10/20
-
リスクを減らすための最適な組み合わせ
山登りでの「雨濡れ」は永遠の課題。ある意味自然の摂理ですが、低体温症にならないためのリスク対策が必要です。雨に降られるのは宿命だとしても、体温の低下や不快感を防ぐ方法はさまざま。一番はレインウェアとアンダーウェアの組み合わせです。雨、結露、汗の影響を防ぐために必要な機能と、最適な素材の選択を考えます。
2023/10/19
-
マリアナ海域漁船集団遭難――10月の気象災害――
気象庁は、顕著な自然災害が発生した場合に、その原因となった現象に固有の名前を決めることがある。これまでに命名された気象現象は全部で32にのぼるが、現象名に島の名前が使われたものが4つある。そのうち、3つは宮古島(沖縄県)であり、残る1つは沖永良部島(鹿児島県)である。これらは、いずれも台風の名称になっている。
2023/10/19
-
生体認証でセキュリティ性は上がるか
セキュリティは社会生活のみならず、国家や企業組織の活動を支える基盤といっても過言ではありません。そしてセキュリティの基礎は、個々人の活動にあります。が、そのことを理解し適切に行動できていると自信を持っていえる人はどれほどいるでしょうか。今回から、セキュリティに対するさまざまな誤解、勘違いを見ていきます。
2023/10/16
-
企業にはもう内向きの論理は通用しない
以前もこの連載でジャニー喜多川性加害問題と、ジャニーズ事務所の対応について書きました。その後、同事務所は9月7日、10月2日に記者会見を開きましたが、いまなお大混乱が続いています。現時点で広告を再開するとした企業はありません。あらためてこの問題を振り返り、ジャニーズ事務所はどうすればよかったのかを考えてみたいと思います。
2023/10/12
-
第5回 ニセショップ詐欺
ショッピングや銀行等の手続きなど、何でも簡単にできる便利なインターネットですが、その便利さの裏にはさまざまな危険が潜んでいます。被害にあわないために、正しい対処法を身につけましょう。第5回は、ニセショップ詐欺の手口と対処法をわかりやすく説明します。
2023/10/11