セキュリティ(安心を提供するため)に必要な要素とは?


@IT主催のIT Security Live Week視聴したのだが、川口設計の川口 洋氏の話でもう一つ思い出したことがある。

セキュリティはコワイと思われている。

何故か?

・セキュリティは難しく、通常のシステム担当からみると思考のロジックが分からず、とっつきにくい。

・インシデントレスポンスの際、CSIRTには最悪システム停止やネットワーク停止といった、権限を持っている。

1点目は自分がシステムマネジメントを実施していた際のセキュリティ担当に対するイメージである。

一方、セキュリティが仕事のメインとなってから感じるのは、インシデント検知はシステム監視と同じレベルで、システム担当者やユーザーからのタレコミが重要であるという点。

つまり、不安を感じた際に気軽に相談してもらえるような環境にしておかないといけないのである。

んで、そうするためにはどうすればよいか?

ゴキゲンな人

になるのである。

重要性はすごく理解できる。

出来るかな、自分・・・・・。