連日、企業のサーバーにランサムウェアが侵入し、個人情報の漏洩がニュースとなり、漏洩事故が後を絶たない状況である。なぜか日本企業のサイバーセキュリティは何年経ても強化されていない。防御システムにあまり投資をしてこなかったからだと考える。システム構築には積極的に投資をするが、サイバー攻撃に対して大半の企業がセキュリティを重視するコンプライアンスの徹底がなされていないのだろう。
元いた私の会社もIT専業ながらセキュリティ教育が十分ではなかったため、過去にインシデントの調査に大きな代償を払う結果となった苦い経験がある。幸いにも外部へ情報の流出がなかったため一大事へ至らなかった。小さな会社の経営者としての私は長年の苦労で今日を迎えたこともあり、取引先への信用問題へ至る不安で正直生きた心地がしなかった。
セキュリティ事故は経営責任だという自覚が必要だと考える。当時、中小企業のオーナー社長であった私も会社としてのインシデントの責任は免れないような気がした。企業の経営者は重大な覚悟でセキュリティ強化に臨まなければ、情報漏洩の再発防止にはならないだろう。あまりにも経営者の責任が軽い気ような気がしてならない印象を抱くのである。

0 件のコメント:
コメントを投稿