KPMG のサイバーセキュリティ経営 (2) 情報システム部門が社長の疑問に答えるためには | ScanNetSecurity
2024.04.27(土)

KPMG のサイバーセキュリティ経営 (2) 情報システム部門が社長の疑問に答えるためには

後藤信二 氏(仮名)は精密機器製造・販売企業のセキュリティ責任者だ。先日CEOから経営会議直後に突然呼び出され、矢継ぎ早に質問を投げかけられた。後藤氏は勢いに押されて即答できず、少し時間をもらうよう乞うて、セキュリティ部門のメンバーを集めた。

特集 コラム
KPMGコンサルティング株式会社 サイバーセキュリティアドバイザリーサービス ディレクター 小川 真毅 氏
KPMGコンサルティング株式会社 サイバーセキュリティアドバイザリーサービス ディレクター 小川 真毅 氏 全 2 枚 拡大写真
…後藤信二 氏(仮名)は港区に本社を構える精密機器製造・販売企業のセキュリティ責任者だ。勤務先の従業員は8,000名、国内だけでなく海外にも多数の販売・生産拠点を持ち、東証に上場して以来黒字経営が続いている。

営業部門からローテーションで社内IT部門に配属になった後、技術にのめり込んで専門資格を取得するなど頭角を現し、その能力と素質を買われて早くからIT部門内のセキュリティ担当チームリーダーを任されてきた。

後藤氏は兼ねてよりセキュリティがIT部門内だけの課題では済まされないことをIT部門長を通じて経営陣にも投げかけており、その甲斐あって昨年IT部門から独立する形で新設されたセキュリティ部門の責任者に抜擢された。そんな順風満帆にキャリアを積み重ねてきた後藤氏だが、先日CEOである中村氏から経営会議直後に突然呼び出され、矢継ぎ早に質問を投げかけられた。

「当社のセキュリティリスクについて、今どう考えているんだ?」

「最新のサイバー攻撃動向は把握できているのか?」

「従業員のセキュリティ意識は高まっているのか?」

「まさかコンプライアンス違反なんかしてないだろうな?」

「そもそも当社のセキュリティ対策は十分と言えるのか?」

「いまインシデントが起きたら、ちゃんと対処できるのか?」

後藤氏は中村氏の勢いに押されて即答できず、少し時間をもらうことを乞い、早速セキュリティ部門のメンバーを集めてどのように報告するか検討することにした…

《KPMGコンサルティング株式会社 サイバーセキュリティアドバイザリーサービス ディレクター 小川 真毅》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  4. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  5. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  6. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  7. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  8. Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

    Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

  9. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  10. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

ランキングをもっと見る