テクノロジ系 / セキュリティ
情報セキュリティ啓発(教育,資料配付,メディア活用)
情報セキュリティ啓発は、利用者の意識を高め、人為的なミスや不注意による事故を防ぐ取組みです。
もう少し詳しく
どんなに技術的な対策をしても、利用者が不審なメールを開いたりパスワードを使い回したりすれば事故は起きます。教育や資料配付、ポスターなどを通じて、一人ひとりのセキュリティ意識と知識を高めることで、人を狙った攻撃やミスを減らします。人的対策の中心です。
試験での見方
例:標的型メールの見分け方を社員に教育し、不用意に開かないよう意識づけます。
人的対策である点と、技術対策だけでは防げない人由来のリスクへの対応が問われます。