マルウェア感染や不正アクセスといったセキュリティインシデントの中でも、特に情報漏えいは企業に甚大な損害をもたらす。個人情報が流出すれば、不正利用のリスクに直結し、社会的信用の低下や多額の対策費用の発生、事業継続の困難さを招いてしまう。だが、日々の対策を重ねても、リスクを完全にゼロにすることは難しい。
万が一発生した際は、被害と影響範囲を最小限に留め、迅速に復旧して事業を継続させることが重要になる。そこで本資料では、「検知/初動対応」「報告/公表」「復旧/再発防止」という流れで進める社内対応フローを解説するとともに、放置せず迅速な行動を心掛けるといったセキュリティインシデント発生時の心構えを紹介する。
また、全従業員のセキュリティ意識を高く保つために、効果的に設計されたセキュリティ教育を実施することの重要性を解説する。さらに、時間やリソースの不足、効果測定の難しさといったセキュリティ教育上の課題に触れ、この課題を解消するものとして、教育の自動化/効率化を実現するアプローチについて紹介している。