ここが変だよ日本のセキュリティ 第10回「業務継続訓練やりっぱなしは許さない!」 | ScanNetSecurity
2024.07.27(土)

ここが変だよ日本のセキュリティ 第10回「業務継続訓練やりっぱなしは許さない!」

抜き打ち訓練は実際に手が動くかを見るのに効果が高いけれど、日中業務への影響を見計らうのが困難で、想像力が働かずに動けなくなることもある。反応できるかの部分しか見られないため、火災とか不審者の侵入とか、効果があるシナリオは少ない。

特集 特集
リア充カップルの2ショット、海外CTFチームと交流した居酒屋にて
リア充カップルの2ショット、海外CTFチームと交流した居酒屋にて 全 1 枚 拡大写真
何だね君はぁ? 「人は3次元のみに生きるに非ず!2次元に生きてもいいんだよ!」2次元殺法コンビ、中盤の2回目です。訓練の成果を効率よく出していくには、ちょっとだけ背伸びした難易度で臨むことが大事だよ。それから、ちょっと知っておいた方がいい注意事項についても紹介するよ。







第9回「業務継続訓練ちゃんとできていますか?」
http://scan.netsecurity.ne.jp/article/2015/03/11/35957.html

●訓練の難易度

ここは予算と、訓練の責任者がどのくらいの地位によって決まってくる。ただ、いきなり役員を駆り出すと失敗できないから、部長まで参加のシナリオで、これは上手くいくと確信が持てたら、そこで巻き込んでもいい。なぁに、マイクを持たせて開始の号令をお願いして一旦退席してもらい、終わるちょっと前に戻ってきてもらえばいい。

机上訓練は簡単だけど、掛け合い漫才みたいになってしまうし、真剣にやらなければ非常にしらけてしまう。これも無理をせず3年くらいでレベルアップしていくのがいいと思う。

《2次元殺法コンビ》

この記事の写真

/

特集

関連記事

PageTop

アクセスランキング

  1. レッドチーム演習大成功 丸五か月間誰も気づけず

    レッドチーム演習大成功 丸五か月間誰も気づけず

  2. ベルシステム24 のベトナム子会社に不正アクセス、コールセンター受託業務での顧客情報漏えいの可能性

    ベルシステム24 のベトナム子会社に不正アクセス、コールセンター受託業務での顧客情報漏えいの可能性

  3. 度を超えたハラスメント行為者 セガ従業員に損害賠償支払い

    度を超えたハラスメント行為者 セガ従業員に損害賠償支払い

  4. 富士通の複数の業務パソコンに高度な手法で攻撃を行うマルウェア、複製指示のコマンドを実行し拡大

    富士通の複数の業務パソコンに高度な手法で攻撃を行うマルウェア、複製指示のコマンドを実行し拡大

  5. 東京海上日動火災保険 提携先の税理士法人にランサムウェア攻撃

    東京海上日動火災保険 提携先の税理士法人にランサムウェア攻撃

ランキングをもっと見る
PageTop