サイバーセキュリティ経営ガイドラインがあと一歩「惜しい」理由 | ScanNetSecurity
2024.04.26(金)

サイバーセキュリティ経営ガイドラインがあと一歩「惜しい」理由

ガイドラインをよく読むと、「経営層」に向けているはずが、現実に経営者が気にかけるポイントと若干ずれており、「インパクトはあるけれど、内容が経営層に刺さらないのではないか。これは非常にもったいない」と、ソリトンシステムズの執行役員 長谷部 泰幸 氏は指摘する。

特集 特集
たとえリターンがほとんどない IT 投資でも企業は実施してきた。長谷部氏が考える情報システム全体の中でのセキュリティ投資の位置付け
たとえリターンがほとんどない IT 投資でも企業は実施してきた。長谷部氏が考える情報システム全体の中でのセキュリティ投資の位置付け 全 16 枚 拡大写真
2015 年 12 月末に経済産業省と情報処理推進機構が公開した「サイバーセキュリティ経営ガイドライン Ver.1.0」(以下、経産省ガイドライン)は、セキュリティ担当者を超えた広範な関心を集めた。

サイバーセキュリティを経営問題としてとらえ、経営層のリーダーシップの下で取り組むよう求めたこのガイドラインの意義を認める人は多い。

しかしガイドラインをよく読むと、「経営層」に向けているはずが、現実に経営者が気にかけるポイントと若干ずれており、「インパクトはあるけれど、内容が経営層に刺さらないのではないか。これは非常にもったいない」と、ソリトンシステムズの執行役員 長谷部 泰幸 氏は指摘する。

長谷部氏は、東京工業大学工学部を卒業後、同大学院理工学研究科修士課程を修了(工学修士)した理系のバックボーンを持ちながらも、日本IBM、日本オラクル在籍中には、高価な IT 製品を過酷なノルマのもと企業へ販売する営業マンとして記録的成績を残した。その後、企業経営のキャリアをスタートし、本誌 ScanNetSecurity を 2009 年に買収した上場企業では、取締役最高執行責任者(COO)を務めていたという経歴を持つ。

「テクノロジー」「セールス」「ビジネス」 という 3 つのジャンルで実績を持つ長谷部氏に、経産省ガイドラインのどこがどう「惜しい」のかを聞いた(編集部註:本インタビューは改訂版「サイバーセキュリティ経営ガイドライン Ver 1.1」公開前に行われた)


  1. 1
  2. 2
  3. 3
  4. 続きを読む

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  3. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  4. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  5. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  6. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  7. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  8. 国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

    国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

  9. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  10. Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

    Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

ランキングをもっと見る