クラウドサービス(Box、Backlog、Canvaなど)の普及により、業務の効率化が進む一方で、「社員の設定ミス一つ」「たった一通のフィッシングメール」から数億円規模の情報漏洩損害に発展するリスクが、いま民間企業で急増しています。
しかし、いざ社内セキュリティ研修をやろうとしても、以下のようなお悩みを抱える担当者様は少なくありません。
- 「専門用語ばかりの研修では、社員が退屈して聞いてくれない」
- 「毎年の研修資料をゼロから作る時間も、講師を雇う予算もない」
本連載では、日本の民間企業が今まさに直面しているリアルなリスクをもとに、そのまま社内研修の「講義台本」として使える構成で、全8回にわたりセキュリティの基礎を分かりやすく解説します。
本連載について
本連載は、現在STORESで販売中の『企業向け情報セキュリティ研修動画〜明日から実践できる、組織と自分を守るための「5つの行動宣言」と護身術〜』の講義内容を全編書き起こしたものです。
動画パッケージの5分間のサンプル動画をYouTubeで無料公開していますので、実際の分かりやすさやクオリティをぜひご確認ください。
- 民間企業向け情報セキュリティ研修パッケージ:55,000円(税込)
👇YouTubeでサンプル動画を視聴する
※「プロに直接講義してほしい」という組織向けに、講師派遣・リアル研修プランも承っております。
第8章:今日から守る!「私の5つの行動宣言」
最後の章となる第8章では、これまで学んできたすべての知識を、明日からの皆さんの日常アクションに落とし込んでいきます。
セキュリティ研修で最も大切なことは、難しいIT用語をたくさん暗記することではありません。
今日この動画を見終えたあと、皆さんの『明日からの行動が、実際に変わること』です。
ここでは、皆さんが今日から実践すべき『5つの行動宣言』を提示します。
どれも高度な技術は必要ありません。
あなたの『ほんの少しの意識』だけで、会社とあなた自身を完璧に守ることができるシンプルな5ヶ条です。
行動宣言 ①・②(パスワードとメール)
まず、1つ目と2つ目の宣言です。
【宣言1:パスワードは使い回さず、長くする】
パスワードは、あなたと会社を守る最も身近な盾です。
他の私用サービスで使っているパスワードの使い回しは、今すぐやめましょう。
そして、設定する際は『複雑さよりも長さ』を意識し、覚えやすく強力な『15文字以上のパスフレーズ』に設定し直してください。
利用できる場合は、必ず多要素認証(MFA)をセットで有効にしましょう。
【宣言2:メールやQRコードを不審に思ったら、すぐ開かない】
取引先や同僚から届いたメールであっても、添付ファイルやURLをクリックする前に、一呼吸置く癖をつけてください。
『昨日までのやり取りと不自然に繋がっていないか』『送信元のアドレスは本当に正しいか』。
スマホでQRコードを読み取らせる最新の手口(キッシング)にも警戒し、ほんの少しの違和感に気づくことが、凶悪なウイルスの侵入を防ぐ最大の防御策です。
行動宣言 ③・④(画面とSNS)
続いて、3つ目と4つ目の宣言です。
【宣言3:離席時は必ず画面ロック。外で画面を見せない】
テレワークや外出先での『のぞき見』による被害は後を絶ちません。
オフィスでも自宅でも、パソコンの前を少しでも離れるときは、必ず画面をロックする習慣をつけてください。
ショートカットキーの『Windowsキーと L(エル)』、あるいはマックであれば『Control+Command+Q』で一瞬でロックできます。
また、公共の場では必ず『のぞき見防止フィルター』を装着し、ブラウザへのパスワード保存は行わないでください。
【宣言4:SNSに投稿する前に、写真の背景をチェックする】
私生活や仕事の様子をSNSに投稿する際、その写真に機密情報が写り込んでいないか、送信ボタンを押す前に必ず画面を拡大してチェックしてください。
写真の背景にある書類やパソコン画面、位置情報など、何気ない一枚から会社の重大な秘密が漏れ出すリスクを、常に意識しましょう。
行動宣言 ⑤(報告)
そして、最も重要な最後の宣言です。
【宣言5:異変やミスがあったら、怒られるのを恐れず『即報告』する】
万が一、『怪しいファイルを動かしてしまった』『PCを紛失した』『クラウドの設定を間違えたかもしれない』と感じたときは、自分の判断で解決しようとしたり、隠したりしてはいけません。
繰り返します。
インシデントを起こした人は怒られません。
隠した人が一番怒られます。
ネットワークの接続をオフにして、電源は切らずに、即座に指定の窓口へ相談してください。あなたの素早い報告こそが、会社の致命傷を防ぐ最高のアクションです。
セキュリティの知識は、あなたの大切な人も守る
最後に、この研修を締めくくるにあたり、もう一つ大切なことをお伝えします。
本日皆さんが学んだセキュリティの知識や防衛テクニックは、決して『会社のため』だけのものではありません。
ここで身につけた『使い回さない長いパスワードの作り方』や『多要素認証の設定』、そして『怪しいメールやQRコードの見分け方』は、皆さんのプライベートにおけるクレジットカードの不正利用や、大切なスマートフォンの乗っ取り、さらには皆さんのご家族や友人を狙うフィッシング詐欺から、『あなたの大切な人たちを守るための武器』にもなるのです。
会社でのルール遵守を、面倒な義務と捉えるのではなく、現代のデジタル社会を生き抜くための『一生モノの護身術』として、ぜひ明日からの行動に活かしてください。
以上で、情報セキュリティ研修を終了いたします。
ありがとうございました。
また、クラウド認証ドットコムでは、 個別の情報セキュリティ研修(オンライン・対面) での教育支援を行っています。
■ 民間企業向け情報セキュリティ研修:連載一覧(全8回)

