天使と悪魔選手権

勤めている会社のセキュリティ対策が厳しいです。
"厳しい"というきっちりした感じよりは、"後から後から何でも乗っけて非効率"という表現が合っていると思います。

・入館証など貸し出し備品の棚卸頻度が隔週
・100ページ以上あるセキュリティ基本方針を毎月読まないといけない。もちろん確認テストあり。
・何かにつけてダブルチェック。管理簿に書かないといけない。

一例を言うとこんな感じです。
もちろん何も対策を取らないのは問題だし意図もわかるのですが、過剰な気がしてなりません。
上記の棚卸の頻度は、過去に入館証の紛失が発生したことで今のようになったらしく、昔はもっとゆるかったそうです。
ただ、こんな感じで何かアクシデントがあるたびに対策が増やされるせいで仕事がかなりやりづらく、日頃から人の手を止めて確認をお願いしたり、5分で終わる仕事が30分かかったり、ストレスです。

ただ、どんな対策にも抜けはあると思います。
締め付けが激しければ激しいほど、逆効果な気がしています。
現に私の同僚にダブルチェックをお願いすると内容も見ずにOK出してくるし、確認テストは資料をカンニングしてます。
会社としては対策をしてる雰囲気を出さないといけないのかもしれませんが、形骸化してるなぁと感じることもしばしばです。

皆さんの会社でも同じですか?
なんか非効率だな、目的を見失ってない?そこに時間かけて何になるの?と思うことありますか?

A 回答 (4件)

経営幹部に最高情報セキュリティ責任者(CISO)はいますか。



まず、優秀なCISOを置いて、社内体制の見直し・立て直しをして貰う必要があるかもしれません。

●企業のCISO等やセキュリティ対策推進に関する実態調査
(最終更新日 2020年3月25日)
独立行政法人情報処理推進機構
セキュリティセンター
https://www.ipa.go.jp/archive/security/reports/2 …
    • good
    • 1
この回答へのお礼

ありがとうございます。大企業なのでおそらくいます。
ただ現場の空気をたぶんわかってないんだろうなという気がします。

お礼日時:2024/09/19 12:22

まあ、経営者が「生産性向上」という視点を持ってないのでしょう。


もちろん、「セキュリティ」は大切ですけど、「日本企業の情報セキュリティ投資額は世界平均の半分」なんて話もありますからね。

セキュリティアップに効果ある機材やソフトへの投資を嫌がり、従業員のセキュリティに費やす仕事を増やすことで「セキュリティ、やってる感」を出したいってことなんでしょうね。

某大手企業は、セキュリティアップのために、それ用のソフトウエアを自社開発しています。それなりのソフト開発投資額になっているように見えます。
まあ、過去において、セキュリティ問題で大々的にマスコミ報道されたことがあったことから、同様の問題の再発防止のためなんでしょうけどね。

>>上記の棚卸の頻度は、過去に入館証の紛失が発生したことで今のようになったらしく、昔はもっとゆるかったそうです。

「入館証の紛失」みたいな問題は、「ソフトウエア開発で対応」なんてできませんからね。ただ、確認が隔週ってのは頻度が多い気がしますね。
    • good
    • 0
この回答へのお礼

ありがとうございます。
本当そうなんですよ、通知来るたびにウンザリです。
Googleスプレッドシートに確認日入れるだけだし、これだけなんですが、だからこそ馬鹿馬鹿しいなと思ってます。

お礼日時:2024/09/19 12:17

形骸化したセキュリティほど怖いものは無いですね。


人力任せというのが考え無しに思えます。
    • good
    • 0
この回答へのお礼

本当その通りですよね。匙加減がむずかしいところですが、いざ万全にしたって適当に済ませる人は済ませるから意味ないと思います。
一つ一つの作業がちょっとしたことでも、これがいくつもあると本当嫌になります。
なんというかセンスがない会社だなと思います

お礼日時:2024/09/19 12:19

社内システムを精査しないからで、


うちの会社では、社内システムルールの公布にすべてラベリングをしており、6ヶ月1年2年毎に効率や有効性の評価再考廃止を行う全部署から代表者を出したタスクチームがあります。
セキュリティに関してはリスクマネジメント部門が運営部門から切り離されて上位決定権を有しており、店舗運営の損得勘定なしで営業可否判断が行われます。
    • good
    • 1
この回答へのお礼

ありがとうございます、日頃は細かいですが、定期的な管理はどれだけやってるかなという感じがします。

お礼日時:2024/09/19 12:20

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!

このQ&Aを見た人はこんなQ&Aも見ています


このQ&Aを見た人がよく見るQ&A