PC Online パソコン&モバイル、インターネット情報とソフトウエア活用サイト

本文へジャンプ

特設サイト一覧
ホーム > セキュリティ > セキュリティ対策 > 目次

2009年3月17日 page:1/2次へ

「頭も尻も隠す」対策を見直してはどうですか?

三輪信雄=S&Jコンサルティング 代表取締役

印刷ページ
  • このエントリーをはてなブックマークに追加
  • Clip to Evernote
  • mixiチェック
「あとで読む」機能の使い方
(執筆時の情報に基づいており、現在では異なる場合があります)

 先日、あるオンラインバンキングシステムのご担当者と話をしました。IDの不正利用に対抗するための対策を検討しているとのことでした。しかし、社内では新しいシステムの導入に反対する意見も出ているとのことでした。

 反対されている方の意見は、こうです。

  • セキュリティ対策にはこれまでに相当のコストをかけてきた。
  • これまでも「○○は必要なんです」と聞いてきた。
  • あとどれくらいコストがかかるのかが分からない。
  • これまで対策をしたにもかかわらず不正利用は減らない。
  • 対策コストが底なしなら、いっそ対策をやめたらどうなるのか。

 被害額とセキュリティ対策コストから投資対効果を算出しようとしても、対策コストが底なしなので、何のための対策なのかが分からなくなってきたのです。そして、新しい対策への投資を反対されている方は、「いっそのこと対策はやめてしまって、被害額の補填に回した方が安くつくのではないか」と言われているそうです。

 セキュリティ専門家からすれば「対策をしないことによる企業価値の低下をどう考えるのか」などと食ってかかるところですが、言われてみれば確かに一理あるご意見です。

 ある一定レベルを超えて対策を進めようとすると、そこから先は、コストと得られる効果が必ずしも比例せず、逆に反比例することが多くあります。つまり、得られる効果に対して、かかるコストがぐっと高額になるというわけです。例えば、98%のユーザーを守れるレベルまで対策を実施したとします。この割合を1%引き上げて99%にすることを検討したら、「対策には10億円かかるが、対策しない場合の想定被害額は5億円」となったらどうでしょう。1%割合を引き上げるために対策すべきだと言い切れるでしょうか。


連載目次(新着順)

関連記事

キーワード

オンラインバンキング

ショッピング

最新ランキング

PC Online会員登録

最新刊のご案内

最新の誌面から

  • 日経パソコン 2012年2月13日号

    日経パソコン 2012年2月13日号

    パソコンを仕事と生活に活かす総合情報誌
    ・Vista/XPから脱出せよ
    ・「2012年型パソコン」を読み解く
    ・ビジネスプリンター購入ガイドほか

  • 日経PCビギナーズ 2012年3月号

    日経PCビギナーズ 2012年3月号

    パソコン初心者応援マガジン
    ・写真とビデオをデジタル保存
    ・ウェブアルバムを使おう
    ・フェイスブック初めの一歩ほか

  • 日経WinPC 2012年3月号

    日経WinPC 2012年3月号

    パワーユーザーのためのPC総合情報誌
    ・2012年版自作の疑問100
    ・旬のPCケース25製品レビュー
    ・Radeon HD7970を速攻テストほか

  • 日経PC21 2012年3月号

    日経PC21 2012年3月号

    ビジネスマンのパソコン誌
    ・今すぐ始めるクラウド
    ・DVD&ブルーレイ活用術
    ・ネット&携帯電話 節約ガイドほか

日経パソコンスキルアップ倶楽部