ここが変だよ日本のセキュリティ 第10回「業務継続訓練やりっぱなしは許さない!」 | ScanNetSecurity
2024.04.20(土)

ここが変だよ日本のセキュリティ 第10回「業務継続訓練やりっぱなしは許さない!」

抜き打ち訓練は実際に手が動くかを見るのに効果が高いけれど、日中業務への影響を見計らうのが困難で、想像力が働かずに動けなくなることもある。反応できるかの部分しか見られないため、火災とか不審者の侵入とか、効果があるシナリオは少ない。

特集 特集
リア充カップルの2ショット、海外CTFチームと交流した居酒屋にて
リア充カップルの2ショット、海外CTFチームと交流した居酒屋にて 全 1 枚 拡大写真
何だね君はぁ? 「人は3次元のみに生きるに非ず!2次元に生きてもいいんだよ!」2次元殺法コンビ、中盤の2回目です。訓練の成果を効率よく出していくには、ちょっとだけ背伸びした難易度で臨むことが大事だよ。それから、ちょっと知っておいた方がいい注意事項についても紹介するよ。







第9回「業務継続訓練ちゃんとできていますか?」
http://scan.netsecurity.ne.jp/article/2015/03/11/35957.html

●訓練の難易度

ここは予算と、訓練の責任者がどのくらいの地位によって決まってくる。ただ、いきなり役員を駆り出すと失敗できないから、部長まで参加のシナリオで、これは上手くいくと確信が持てたら、そこで巻き込んでもいい。なぁに、マイクを持たせて開始の号令をお願いして一旦退席してもらい、終わるちょっと前に戻ってきてもらえばいい。

机上訓練は簡単だけど、掛け合い漫才みたいになってしまうし、真剣にやらなければ非常にしらけてしまう。これも無理をせず3年くらいでレベルアップしていくのがいいと思う。

《2次元殺法コンビ》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

    東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

  2. 東京高速道路のメールアカウントを不正利用、大量のメールを送信

    東京高速道路のメールアカウントを不正利用、大量のメールを送信

  3. セキュリティ対策は株価を上げるのか ~ 株主総利回り(TSR)の平均値は高い傾向

    セキュリティ対策は株価を上げるのか ~ 株主総利回り(TSR)の平均値は高い傾向

  4. バッファロー製無線 LAN ルータに複数の脆弱性

    バッファロー製無線 LAN ルータに複数の脆弱性

  5. 「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

    「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

  6. フュートレックにランサムウェア攻撃、本番環境への侵入形跡は存在せず

    フュートレックにランサムウェア攻撃、本番環境への侵入形跡は存在せず

  7. インフォマート 公式 Facebook ページに不正ログイン

    インフォマート 公式 Facebook ページに不正ログイン

  8. Windows DNS の脆弱性情報が公開

    Windows DNS の脆弱性情報が公開

  9. クラウド労務管理「WelcomeHR」の個人データが閲覧可能な状態に、154,650 人分のダウンロード確認

    クラウド労務管理「WelcomeHR」の個人データが閲覧可能な状態に、154,650 人分のダウンロード確認

  10. 転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

    転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

ランキングをもっと見る