座談会 情シスのホンネ (2) ~ 今だから話せる失敗談 | ScanNetSecurity
2024.05.05(日)

座談会 情シスのホンネ (2) ~ 今だから話せる失敗談

情報システム部門の担当者「情シス」による座談会の第2回。Aさんが切り出した失敗談は、いつしか“社内の情報管理”の話題へ。

特集 特集
PR
【覆面座談会@情シスのホンネ(Vol.2)】思い出しただけでゾッとする!今だから話せる失敗談
【覆面座談会@情シスのホンネ(Vol.2)】思い出しただけでゾッとする!今だから話せる失敗談 全 2 枚 拡大写真
 情報システム部門の担当者「情シス」による座談会の第2回。Aさんが切り出した失敗談は、いつしか“社内の情報管理”の話題へ。

《目次》
【Vol.1】便利屋!? 最下層!? どこまでが情シスの仕事なの?
【Vol.2】思い出しただけでゾッとする!今だから話せる失敗談
【Vol.3】みんな、理解して! ITインフラやセキュリティはこんなに重要
【Vol.4】情シスに求められる人物像やスキルとは?

●参加者4名のおさらい
・Aさん:ウェブコンテンツの製作会社(従業員約150人)に勤務。30代後半の男性
・Bさん:ソフトウェア開発会社(同約40人)に勤務。40代後半の男性
・Cさん:ゲーム製作会社(同約150人)に勤務。30代後半の男性
・Dさん:IT系ベンチャー(同約30人)で情シスと執行役員を兼務。30代後半の男性

■サーバーストップの理由が、体調不良?

[Aさん]標的型攻撃対策で、検証機を借りてきて、コアスイッチに挿したら落ちてしまったことがあって……。パニクったんですが、どうにもならないと思って再起動をかけました。社内向けには“原因不明により落ちた”と報告。10分くらいで復旧したけれど、けっこう焦りました。

[Cさん]うちでも仲間がサーバーを止めたことがあって。報告書を見たら“体調不良”と書かれていた(笑)。サーバーを落とした結果として、体調不良になったんでしょ、とつっこみたかったですよ……。結局は、外してはいけないケーブルを外したのが原因で。最近では、ベンダーさんも障害の報告を出してくれないところがありますね。原因に“不明”、対策は“原因を究明する”と書いていたり。これじゃ何も分からないんですよね。

[Dさん]これ、クビだなって思った失敗がありました。情シスは、ヘルプデスクのようなこともやらされます。以前務めていた会社では、社長の秘書によく呼ばれていて、その度にPCの設定やら、エクセルの使い方などを教えていたんです。でもあまりにも頻繁に秘書に呼ばれた結果、上司から怪しまれてしまって。秘書からは呼ばれるし、行けば上司に良い顔されないし……。そこで、秘書からメールソフトを変更したいと言われたとき、メールを共有できるように設定にしました。これで秘書室に行かずに問題を解決できる!と思ったのですが、これがバレてしまい、その後、こっぴどく怒られました。もちろんパスワードの設定はしていたんですが、社内の連絡事項を第三者に晒す危険性があったという理由で。

[Cさん]情シスでは、普段から社内の通信履歴を取得していますよね。見ないという性善説に立って運用していますが、見ようと思えばいくらでも見れてしまう立場。だから情シスは、社内の情報を悪用しない、という精神が守られないとできない仕事と言えますね。もっとも、社内インフラに問題が発生したときは、社内のメールやチャットなどを確認せざるを得ない。すると、見たくないものまで見てしまいます。あ、この人に悪口を言われてる、なんて発見があったり。そんなことがあった日には落ち込んで、もう仕事が手につかなくなる。


[Aさん]ストレスがかかるんですよね。見たくないものも見せられるから。いぜん、メールサーバーのトラブルがあって、仕方なしにログを確認すると、やりとりの頻度がやたらと多い2人がいる。あ、これ付き合っているなと。さすがに社内の人間には何も言いませんが……。

[Bさん]何かあったら見る可能性があるよ、ということはあらかじめ言っておく必要がありますね。プライバシーの侵害につながるので。前もって断っておけば、仕事に不要なやりとりも抑止できる。

[Cさん]やっかいなのは、私物のiPhoneで写真を撮影してSNSにアップしたら、プロジェクトの事業達成目標が壁に貼ってあった。この情報漏えいは誰の責任になる、というような場合。スマホとSNSの普及で、情報を制御しきれなくなってきています。

[Aさん]SNSで言えば、仕事とプライベートのアカウントをどこで区別するかにも悩みますね。最初は分けようと思って始めるけど、そのうち境界線が曖昧になってくる。

[Cさん]サービスの多様化により、「このご時勢ですから仕方ありません」で片付けることが多くなった気がしますね。


★次回は、『みんな、理解して! ITインフラやセキュリティはこんなに重要』を22日に公開予定!

思い出しただけでゾッとする!今だから話せる失敗談……【覆面座談会@情シスのホンネ(Vol.2)】

《近藤謙太郎@RBB TODAY》

関連記事

この記事の写真

/
PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  4. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  5. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  6. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  7. モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

    モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

  8. サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

    サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

  9. 「GMOサイバー攻撃 ネットde診断」Palo Alto、Cisco、SonicWall、OpenVPN に対応

    「GMOサイバー攻撃 ネットde診断」Palo Alto、Cisco、SonicWall、OpenVPN に対応

  10. ビッグ・ブラザー2024 ~ 監視カメラと画像分析 その高成長市場と国際動向

    ビッグ・ブラザー2024 ~ 監視カメラと画像分析 その高成長市場と国際動向

ランキングをもっと見る