2025年12月3日水曜日

IT投資の穴

日本の会社は総じてネットのセキュリティが甘いと思います。もともと日本社会が性善説型で、無人販売店もあるような国ですから、脇が甘いのは仕方ありません。でも会社のトップにセキュリティへの関心が無ければ、IT投資で真っ先に削られるのがセキュリティです。ITなしでは会社が回らないのに、そのセキュリティにお金をかけないとこうした問題[^1]が起きます。ネットは世界中が繋がっているので、毎日ネット経由の攻撃[^2]が起きています。受発注や生産管理、経理のシステムが止まると莫大な損失となる事は明白なのに、トップがセキュリティにお金をかけなければ、いつ攻撃されてもおかしくありません。昨日まで問題がないからと言って、明日も無事だという保証はどこにもありません。IT投資の半分は、従業員や取引先への教育と監視を含むセキュリティ費用に使う位の覚悟が必要です。管理者権限を守るのがパスワードだけというのは時代遅れであり、ゼロトラストという考え方が抜けています。

^1: https://www.nikkei.com/article/DGXZQOUC269AG0W5A121C2000000/

2026年01月08日追記
アサヒのランサム被害で、販売管理にFAXが役立ったので、FAXを残しといて良かったか。

0 件のコメント:

コメントを投稿

注: コメントを投稿できるのは、このブログのメンバーだけです。