情報セキュリティ
公開日:2026年4月28日
d社では全従業員を対象にセキュリティ意識を向上させるため、セキュリティ教育を定期的に実施しているが、効果を感じられない状況であった。
|
業種
|
流通業
|
|
|---|---|---|
|
規模
|
5,000人
|
|
|
管理
体制 |
CISOの有無
|
有(CIOと兼務)
|
|
専任のセキュリティ部署
|
無
|
|
|
サイバーセキュリティ
の主管部署 |
IT部門
|
|

d社のCISOは全従業員を対象に下記のようなセキュリティ教育を実施している。
教育の効果については、情報セキュリティを担当するコンプライアンス部門、サイバーセキュリティを担当するIT部門ともに一定程度認めているものの、PCの紛失等のセキュリティインシデントが無くならない状況に問題を感じていた。

そこでd社のCISOは、実施したセキュリティ教育の結果を分析し、部署ごとの理解度や苦手分野を特定した。
その上で特定の部署や役職、年齢層に対して追加的な教育を実施するフォローアップの仕組みを企画した。

d社のCISOは、取組のポイントとして、試行プロセスの重要性を挙げた。追加的なセキュリティ教育の実施は現場にとっては負荷となるため、中途半端な施策では逆効果となるリスクがあると判断した。
また、フォローアップの効果として、SNSを通じた情報発信における注意事項の理解など、直接的に効果を感じられたものに加え、試行した管理部門のセキュリティ意識の向上が見られた点を効果として感じている。
2026年4月28日
新規公開