Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

セキュリティポリシー運用はIT部門に依存傾向 - 人事部門との協調進まず

企業のセキュリティポリシーの運用において、IT部門へ依存する傾向が強いことがわかった。IT技術の動向に対する人事担当者の理解不足も背景にあるようだ。

クリアスウィフトが、2月19日から22日にかけて国内企業の人事担当者を対象に、セキュリティポリシーの運用状況やWeb2.0に関する意識調査をオンラインで実施し、判明したもの。有効回答数は103人。

調査によれば、セキュリティポリシーの策定に関して人事担当者が関与しているケースは全体の26%で、米国の60%や英国の44%に比べて少ないことがわかった。ポリシーの監視についても、人事担当者が関与している割合は20%で、IT部門のみで監視しているケースが52%と半数以上だった。

さらに従業員がポリシーに違反しているか、判断をIT部門に委ねている企業が33%を占めるなど、ポリシーの運用が、人事担当者の業務と認識されておらず、IT部門に依存している傾向が強いことが明らかになったという。

また動画投稿サイトや匿名掲示板、SNS、ウィキなど、コンテンツ投稿型サイトについては、情報漏洩の原因として問題視されているが、同レポートでは、こうしたWeb2.0技術に対し、人事担当者の理解が進んでいないことが浮き彫りとなった。

これらサイトの利用を監視するポリシーを策定している企業は32%にとどまり、人事担当者の39%が、Web2.0ツールなどと呼ばれるコンテンツ投稿型サイトを「よく知らない」「聞いたことがない」との回答している。

一方、実際に危機に直面したとの報告もあり、16%の人事担当者が機密情報の漏洩に遭遇。従業員によるブログやWikiへの不適切な書き込みを把握したり、懲戒した経験のある人事担当者は11%にのぼった。

(Security NEXT - 2008/03/06 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

【不正チャージ問題】金融機関口座の取引履歴、「合算」表示に注意を
カスタマイズ可能なフィッシングの模擬演習サービス- エフセキュア
クリック時にクイズで教育するフィッシングトレーニング - 仏Vade
「ドコモ口座」経由の不正チャージ、被害申告が200件超に
脆弱性「Zerologon」の悪用確認 - 侵害封じ込めが困難に、影響多大のため早急に対策を
決済サービス連携で2017年7月以降380件約6000万円の被害申告 - ゆうちょ銀
Windows向けの旧版「ウイルスバスタークラウド」に複数脆弱性
なりすまし不正口座開設、写真なし証明書を悪用 - 筆跡が酷似
2019年の標的型攻撃対策製品市場は約460億円 - 5年後には1.5倍に
複数端末が「Emotet」感染、なりすましメール送信 - ニッセイコム