新たなセキュリティ教育アプローチが企業を守る!
近年、企業における情報セキュリティの重要性が増しています。特に、サプライチェーン攻撃が頻繁に見られるようになり、企業は自身のセキュリティ対策を見直す必要性に迫られています。この背景には、経済産業省が2026年度から導入する「セキュリティ対策評価制度」があります。この制度では、企業のセキュリティ対策が5段階で評価されることになりますが、その中には「意識向上及びトレーニング」が重要な評価項目として含まれています。これにより、単に社内のリスクを減らすだけでなく、取引先選定にも影響を与えることになるでしょう。
年1回の研修では足りない
多くの企業が年に1回の情報セキュリティ研修を行っていますが、その効果は疑問視されています。その理由はいくつかあります。まず、人の記憶には限界があり、学習後1ヶ月も経てば約8割を忘れてしまうと言われています。年1回では、次の研修までに従業員の意識が低下し続け、無防備な状態が長期間続くことになります。
さらに、サイバー攻撃の手法は日々進化しており、1年前に作成された教材が最新の脅威に対応できない現実があります。このため、教材が陳腐化し、従業員のセキュリティ意識が向上しない原因となっています。
新しいアプローチ「分散学習」
これらの課題を乗り越えるために、株式会社ライトワークスは新たなアプローチとして「分散学習(マイクロラーニング)」を取り入れた教育ソリューション「ラーニングハブ for セキュリティ」を提案しています。この方法は、短時間で学べる最新の動画教材を月に1~2回配信するもので、記憶の更新やセキュリティ意識の維持に効果的です。
特に、株式会社インターネットイニシアティブ(IIJ)との共同開発による3~5分の教材は、従業員が常に最新の情報を得ることを可能にします。これにより、知識の暗記に留まらず、実際の行動を変えることに焦点を当てたトレーニングが行われます。
効率的な教育管理
また、教育の管理運用については、システムによる自動化が重要です。受講管理や進捗督促、レポート作成などの業務を自動化することで、担当者はより戦略的な業務に注力できます。これにより、教員や管理者の負担を軽減し、継続的な教育が実現します。
最後に
本ホワイトペーパーでは、2026年度から開始される「セキュリティ対策評価制度」の概要や、脳のメカニズムとそれによる研修効果の持続化が難しい理由、最新テクノロジーを活用した継続的な教育方法について詳しく解説しています。
この新しい情報セキュリティ研修により、企業がインシデントに強い組織を構築することが期待されます。興味のある方は、ぜひ『インシデントに強い組織をつくる 新しい情報セキュリティ研修』の資料をダウンロードしてみてください。
株式会社ライトワークスについて
株式会社ライトワークスは、最新のICTを利用した学習管理システム「CAREERSHIP」や、eラーニング教材の提供、人材育成コンサルティングなどを行っています。成長を支える仕組みを構築し、企業内人材の開発やサービス向上をサポートしています。