攻めのセキュリティ戦略が重要 - 経団連提言
日本経済団体連合会は、「企業の情報セキュリティのあり方に関する提言」を発表した。
経団連では、ITの基盤整備も進みつつある一方、安全なIT環境の整備が課題であるとし、4月に全面施行となる「個人情報保護法」により、コンプライアンスとしての情報セキュリティの重要性が増大するとしている。
個人情報漏洩事故では、企業が加害者として扱われ、消費者、ビジネスパートナー、世論から厳しい批判を受ける事例が増加しているとして、経営者が情報セキュリティ対策をコーポレートガバナンスの一環と捉え、社会的責任として、自主的な取組みを進めていくことを基本とすべきとまとめている。
また、セキュリティへの投資は費用対効果の明確でないコストと認識されることが多かったが、情報管理と情報活用を両立させることで競争上の優位性を確保、情報セキュリティ対策を肯定的に捉え、攻めの経営に活かすことが重要と述べ、情報セキュリティ対策には経営トップの理解と強いリーダーシップを求めている。
(Security NEXT - 2005/03/15 )
ツイート
関連リンク
PR
関連記事
サイバー攻撃でサーバ暗号化、詳細を調査 - 日本ロックサービス
インフラアクセス制御基盤「Teleport」に認証回避の脆弱性
XML処理ライブラリ「libxml2」に複数の脆弱性
地域特化型の旅行予約システムで顧客情報を誤表示
メール誤送信で外部関係者のメアド流出 - 山陽小野田市
学校でグループウェアを操作ミス、アンケートや成績など流出 - さいたま市
個人情報含む行政文書を紛失、誤廃棄の可能性 - 公取委
顧客情報含むファイルを提携金融機関にメールで誤送信 - みずほ銀
「MS Edge」にセキュリティアップデート - 脆弱性2件を解消
「RICOH Streamline NX PC Client」に深刻な脆弱性 - アップデートで修正