セキュリティは「ITの話」だと思っていませんか?
「セキュリティは情シスの仕事でしょう?」
これは経営層とお話しする中で、何度も耳にしてきた言葉です。
確かに、ウイルス対策ソフトやファイアウォール、EDRといった
セキュリティ用語は専門的で、IT部門が担うべき領域に考えられがちです。
しかし現実には、セキュリティ事故が起きた瞬間に問われるのは“経営判断”になります。
事業が止まる
顧客への説明が必要になる
場合によっては取引停止や賠償に発展する
それでも多くの企業では、
「何から手を付けるべきか分からない」
「投資対効果が見えない」
という理由で、対策が後回しにされています。
本コラムでは、中堅中小企業の経営層が“自分ごと”としてセキュリティを整理できる視点を、実務に落とし込める形でお伝えしていきます。
第1章:
なぜ中堅中小企業ほど狙われるのか
「うちは小さい会社だから狙われない」
これは、いま最も危険な思い込みです。
実際の攻撃者の視点では、企業規模よりも以下が重視されます。
セキュリティ投資が十分でない
専任担当者がいない
インシデント対応が属人的
つまり、中堅中小企業はハッカーにとって
“コスパの良い標的”なのです。
セキュリティは「ITの話」だと思っていませんか?
「セキュリティは情シスの仕事でしょう?」
これは経営層とお話しする中で、何度も耳にしてきた言葉です。
確かに、ウイルス対策ソフトやファイアウォール、EDRといった
セキュリティ用語は専門的で、IT部門が担うべき領域に考えられがちです。
しかし現実には、セキュリティ事故が起きた瞬間に問われるのは“経営判断”になります。
事業が止まる
顧客への説明が必要になる
場合によっては取引停止や賠償に発展する
それでも多くの企業では、
「何から手を付けるべきか分からない」
「投資対効果が見えない」
という理由で、対策が後回しにされています。
本コラムでは、中堅中小企業の経営層が“自分ごと”としてセキュリティを整理できる視点を、実務に落とし込める形でお伝えしていきます。
第1章:
なぜ中堅中小企業ほど狙われるのか
「うちは小さい会社だから狙われない」
これは、いま最も危険な思い込みです。
実際の攻撃者の視点では、企業規模よりも以下が重視されます。
セキュリティ投資が十分でない
専任担当者がいない
インシデント対応が属人的
つまり、中堅中小企業はハッカーにとって
“コスパの良い標的”なのです。