先日、あるオンラインバンキングシステムのご担当者と話をしました。IDの不正利用に対抗するための対策を検討しているとのことでした。しかし、社内では新しいシステムの導入に反対する意見も出ているとのことでした。
反対されている方の意見は、こうです。
被害額とセキュリティ対策コストから投資対効果を算出しようとしても、対策コストが底なしなので、何のための対策なのかが分からなくなってきたのです。そして、新しい対策への投資を反対されている方は、「いっそのこと対策はやめてしまって、被害額の補填に回した方が安くつくのではないか」と言われているそうです。
セキュリティ専門家からすれば「対策をしないことによる企業価値の低下をどう考えるのか」などと食ってかかるところですが、言われてみれば確かに一理あるご意見です。
ある一定レベルを超えて対策を進めようとすると、そこから先は、コストと得られる効果が必ずしも比例せず、逆に反比例することが多くあります。つまり、得られる効果に対して、かかるコストがぐっと高額になるというわけです。例えば、98%のユーザーを守れるレベルまで対策を実施したとします。この割合を1%引き上げて99%にすることを検討したら、「対策には10億円かかるが、対策しない場合の想定被害額は5億円」となったらどうでしょう。1%割合を引き上げるために対策すべきだと言い切れるでしょうか。
7年分168冊、約2万ページが1枚のDVDに!
日経パソコン読者には特価を適用!
パソコンはもちろん、プリンター、スマホ、
テレビもつないで、もっと便利に!
とにかく読みやすい入門書!
見やすい文書作りのコツを「実例」で学ぶ!
そもそもスマホって? 携帯と何が違うの?
も解説。買い方、使い方を分かりやすく紹介
パソコンを仕事と生活に活かす総合情報誌
・Vista/XPから脱出せよ
・「2012年型パソコン」を読み解く
・ビジネスプリンター購入ガイドほか
パソコン初心者応援マガジン
・写真とビデオをデジタル保存
・ウェブアルバムを使おう
・フェイスブック初めの一歩ほか
パワーユーザーのためのPC総合情報誌
・2012年版自作の疑問100
・旬のPCケース25製品レビュー
・Radeon HD7970を速攻テストほか
ビジネスマンのパソコン誌
・今すぐ始めるクラウド
・DVD&ブルーレイ活用術
・ネット&携帯電話 節約ガイドほか