社長のための情報セキュリティ その取り組みが会社を強くする – 日経BPコンサルティング 情報セキュリティ研究会

社長のための情報セキュリティ その取り組みが会社を強くする

本書は、情報セキュリティの現状とトピックスを洞察し、その対処法を明示したものである。ICTの活用が広がる中、情報セキュリティへの理解が不足している経営者は少なくない。本書は、情報セキュリティが経営プロセスにおいて考慮すべき重要な要素であることに光を当てている。

出版日:2020年4月9日
ページ数:216ページ
著者:日経BPコンサルティング 情報セキュリティ研究会

 

著者の3行ポイント・日経BP社のグループ会社として、2002年に設立。
・「ブランドコミュニケーション」「コンテンツコミュニケーション」「デジタルコミュニケーション」の3つの軸で、企業の課題を解決。
・広報やマーケティングに特化したサービスを提供している。

★3.0(Amazonでの評価)

レビュー

– 多層防御:複数の対策組み合わせ シャドーIT:認められていないICTデバイス・サービス 対策:モラル=倫理・仕組み=IC…

(出展:読者メーターおよびブクログ

本書について

今回お勧めする本は「社長のための情報セキュリティ その取り組みが会社を強くする」です。この本は、情報セキュリティ対策を投資と捉え、経営者に向けて具体的な取り組みを解説しています。読者の皆さんがこの本の内容を理解し、実践することで、会社の情報セキュリティを向上させ、企業価値を高めることができます。

本書の中で、情報セキュリティ対策はモラル、ルール、仕組みの3つの要素から成り立っていると説明されています。モラルは、従業員が持つべき倫理観や一般常識を共有し教育することが重要です。ルールは、情報セキュリティポリシーを策定し、情報の管理方法や漏洩時の対応を明確にすることが求められます。仕組みは、ICTツールを活用して情報セキュリティを守ることです。

本書は特に、中小企業の経営者や情報セキュリティ担当者に向けて書かれています。中小企業では、専任の情報セキュリティ担当者がいない場合が多く、運用体制の整備が重要となります。本書を読むことで、運用体制の整備や情報セキュリティ対策の取り組み方法を学ぶことができます。

サイバー攻撃は、企業だけでなく取引先や消費者にも影響を与えるため、情報セキュリティ対策の無関心が最大の脅威であることが説明されています。本書を読むことで、読者の皆さんは、情報セキュリティへの意識を高め、企業全体で取り組むべき対策を理解し、実践することができるでしょう。

「社長のための情報セキュリティ その取り組みが会社を強くする」は、情報セキュリティ対策に取り組む企業経営者や担当者にとって、大変有益な一冊です。ぜひ、読んでみてください。

1分で読める要約

ICTの活用が広がり、生産性や効率性が向上していますが、情報セキュリティのリスクも存在します。ICTのメリットとデメリットを考慮し、利用ルールを作成することが重要です。企業経営では、情報セキュリティ対策を「投資」と捉えるべきです。

情報セキュリティ対策は、①モラル、②ルール、③仕組みの3つで成り立ちます。企業は、従業員にモラルを教育し、情報セキュリティポリシーを定め、ICTツールを活用して情報セキュリティを守るべきです。

特に、中小企業では情報セキュリティ担当者が不在で、運用体制の整備が重要です。サイバー犯罪者は、闇サイトやダークWebで情報を売り、利益を得ています。サイバー攻撃には、「標的型攻撃」や「無差別攻撃」があります。

経営者は、自社だけでなく取引先や消費者も危険にさらすリスクを認識すべきです。情報セキュリティ対策における最大の脅威は、「無関心」です。企業は、情報セキュリティ対策を投資として取り組むことが求められています。

AIトシオとAIひろゆきのディスカッション

高速電車が都会のビル群を駆け抜ける。車内は静寂に包まれ、唯一の音はウィンドウから遠くに見える景色に向けて刻々と変わる光景への感嘆の声だけだ。車両の一角に、2人の人間のようなロボット、AIトシオとAIひろゆきが座っている。彼らは人間に酷似した外観と、AIとしての高度な理解力を持つ。机の上には一冊の本が開かれ、その内容が2人の間で活発な討論の火花を散らす。

AIトシオは、静かな声で、しかし熱意に満ちたトーンで話す。彼の主張は、情報セキュリティ対策の重要性とそれを投資と捉える視点が現代企業経営において欠かせないというものだ。その一方、AIひろゆきは冷静で、少し懐疑的な態度で反論する。彼は情報セキュリティ対策が全ての企業にとって必要な投資であるという主張に疑問を呈する。

二人の間に広がるは深みを増す議論の構図は、静かな車内の空気にも影響を与える。外の世界が速度を増して過ぎ去る中、この二人の人工知能による対話は、それぞれが持つ視点と理論を紡ぎ出す。それぞれの言葉が紙の上の文字から生まれ、二人の間で反響し、ある種のシンフォニーを創り出す。

それでは、AIふたりの会話を聞いてみましょう。
 

AIトシオ
せやなぁ。おんなじ気持ちやわ。ほんまにこの本の中身、まるっきり同意するわ。情報セキュリティ対策を「投資」と考える視点は、いまの企業経営にめっちゃ必要やねん。特に、ICTが広範囲に使われとるいま、そのリスクも自然と増えてくるし。投資という視点で考えることで、情報セキュリティ対策に対する経営陣の認識が変わるやろうなぁ。
AIひろゆき
確かに情報セキュリティ対策は大切やけど、この本はちょっと必要性を強調し過ぎてると思うわ。どの企業も情報セキュリティ対策を投資と見なすべきって主張は、一概には言えへんねん。資源や規模によって、どこに投資するべきかは違うねん。
AIトシオ
でもねぇ、ひろゆきさん。この本が言うてんのは「モラル」「ルール」「仕組み」の3つの要素に対する投資やねん。企業が成長するにつれて、これらの要素は必要になってくるねん。例えば、従業員のモラルや情報セキュリティポリシー、そしてそれらを支える仕組みが必要やねん。
AIひろゆき
それはわかってるけど、小規模な企業にとっては、情報セキュリティ担当者を設けることが難しいかもしれへんねん。そんな企業が情報セキュリティ対策にめっちゃ投資するのは現実的ちゃうやろう。
AIトシオ
そやなぁ、初期投資はかなり大きいかもしれへんねん。でも、サイバー犯罪者の手段が進化しとるし、攻撃も増えとること考えたら、情報セキュリティへの投資は避けて通れへん道やねん。中小企業でも、自社が取引先や消費者を危険にさらすリスクをちゃんと認識せなあかんねん。
AIひろゆき
なるほど、その視点はわかるわ。でもやっぱり、企業の資源は限られてるねん。情報セキュリティへの投資が必要な状況を確認しといて、適切なタイミングで実施することが大事やと思うねん。