検索
連載

その「セキュリティ教育」、本当に効果ありますか?「セキュリティ心理学」入門(4)(2/3 ページ)

人間にまつわるセキュリティを考える本連載。昨今、「標的型メール攻撃訓練」などのセキュリティ教育・訓練が盛んに行われていますが、こうした教育・訓練はただ行えばよいというものではありません。あらためて、「セキュリティ教育・訓練」の目的や効果について考えてみましょう。

Share
Tweet
LINE
Hatena

教育・訓練の難しさ

 さて、ここまでは「標的型メール攻撃訓練」について考えてきましたが、ここからはもう少し視野を広げて、「教育・訓練」そのものについて考えてみたいと思います。

 教育は、「教え、育む」ものだと言われます。また訓練は、「実際にあることを行って習熟させること」だとされています。人に対する教育・訓練は情報セキュリティにおいても最も重要な取り組みの1つですが、現実には一方通行的で役に立たない教育・訓練もしばしば行われています。


図1 駐車禁止マークは左? 右?

 例えば、ここに2つのマークがあります(図1)。読者の皆さんは、どちらが「駐車禁止」のマークか分かりますか? 通学や通勤の途中など、皆さんもこのマークはしばしば目にしていると思いますが、案外、どちらか分からないという方も多いのではないでしょうか?

 2択の問題ですから、適当に選んでも正解することはあるのですが、筆者が研修などでこの質問をしてきた経験では、「なぜそれを選んだのか」という理由まではっきりと答えられる参加者はほとんどいませんでした(ちなみにその中には、“損害保険会社向け研修”も含まれています)。

 どうして、これらのマークを区別するのは難しいのでしょうか? 筆者はその一因として、自動車教習所などで、「2つのマークを比較しながら、その由来を教える」といった踏み込んだ教育が行われていないことがあるのではないかと考えています。「1つのマークをただ示せば教育として十分」と考えてしまっているのかもしれません。

 ここで正解をお伝えしておくと、正しい駐車禁止マークは、図1右側のマークです。駐車禁止マークは、「No Parking」の“No”の文字からきているのです(“No”の字を図に重ね合わせてみてください)。

 教習などで、こうした由来まで含めて説明すれば、長く受講者の記憶に残るでしょう。そして、併せて「禁止を示す交通標識の多くは“左上から右下に”斜線が入っている」といった関連情報も同時に伝えれば、受講者の知識はさらに広がるはずです。セキュリティ教育においても、ただ漫然と知識を伝達するのではなく、「教育効果を高めるための伝え方」を工夫する必要があります

Copyright © ITmedia, Inc. All Rights Reserved.

Security & Trust 記事ランキング

  1. 「SMSは認証に使わないで」 米CISA、モバイル通信を保護する8つのベストプラクティスを公開
  2. 2025年に押さえるべきセキュリティの重要論点をガートナーが発表 新しいリスク、脅威、環境の変化、法規制などの動きを把握する指標に使える
  3. 経営層の約7割が「セキュリティ対策は十分」一方で6割以上がインシデントを経験、1位の要因は?
  4. “ゼロトラスト”とトラスト(信頼性)ゼロを分かつものとは――情報セキュリティ啓発アニメ「こうしす!」監督が中小企業目線で語る
  5. よく聞く「複雑化するサイバー攻撃」は具体的にどう複雑なのか? 一例を医療系企業のランサム事例とともに解説
  6. 終わらせましょう。複雑過ぎるKubernetes/クラウドネイティブが生む心理的安全性の低下を――無料でクラウドセキュリティの勘所が分かる130ページの電子書籍
  7. 3割程度のSaaS事業者が標準的なセキュリティ対策をしていない アシュアードがSaaS事業者を調査
  8. 中小企業の20%の経営層は「自社はサイバー攻撃に遭わない」と信じている バラクーダネットワークス調査
  9. 「このままゼロトラストへ進んでいいの?」と迷う企業やこれから入門する企業も必見、ゼロトラストの本質、始め方/進め方が分かる無料の電子書籍
  10. 増える標的型ランサムウェア被害、現場支援から見えてきた実態と、脆弱性対応が「限界」の理由
ページトップに戻る