委託先への調査や情報セキュリティの知識習得など、効率的に身に着けられることが「セキュリオ」を導入するメリットだと思います。
- 株式会社リッチロード
- 法務/総務部・橋本様(右)
PMS事務局・村瀬様(左)
PMS事務局・池田様(中央)
プライバシーマーク認証を取得しているリッチロードは、日常的に情報セキュリティに関する取り組みを行っており、その一環でセキュリティ教育クラウド「セキュリオ」を積極的に活用されています。今回は、「セキュリオ」運用担当でいらっしゃる法務・総務部橋本賢範様に、具体的な運用や成果についてお話を伺いました。
株式会社リッチロードについて
マンション経営、アパート経営をサポートをする不動産投資専門会社。投資用不動産の売買やその仲介、マンションやアパートの建物管理、アセットマネジメントやプロマネジメント全般、リフォームなどを一貫して専門的に行っている。また、プロのコンサルタントへ相談できることや、セミナー提供をできることが強み。誰もが不動産投資を安心して始められる社会を目指し、不動産投資を始めた人が幸せになれるよう日々取り組む。
- 本社:東京都新宿区
- 設立:2000年2月
- 従業員数:約40名(2022年2月現在)
- Webサイト:https://www.richroad.co.jp/
情報セキュリティ向上やプライバシーマーク運用のために「セキュリオ」を導入
「セキュリオ」を導入されたきっかけを教えてください。
社内でも情報セキュリティ向上のために様々な取り組みを行っているが、より効率的に取り組むことができ、すばやく身に着けるためのコンテンツを探している中で「セキュリオ」を見つけ、導入するに至りました。
そして、当社はプライバシーマークを取得しております。運用していく中で、自社でより効率的に対応できるようにしたいと考えていたこともまた、導入の背景としてありました。
情報セキュリティ向上のために元々行っていたことはありますか?
他社ではありますが、eラーニングにて従業員教育を行っておりました。他オフィスの物理的セキュリティ対策や、委託先の情報管理なども行っています。
また昨今、標的型攻撃メールの問題が多く取り上げられているため、自社情報システム室で、できる限りの疑わしいメールは排除するようにしています。
導入前に「セキュリオ」の無料トライアルをご利用いただいたと思うのですが、その際はどういった点を確認されましたか?
委託先への調査機能であるサプライチェーンセキュリティを、昨年トライアル時に実施しました。
これまでは、委託先ごとに情報セキュリティをしっかり行っているかどうか、確認依頼メールを送信し、回答のお願いをしていました。
各社にメールを送る作業はとても大変でした。さらに、現在は委託先数も3倍近くまで増えており、ますます作業が困難な状況になってきています。そして、依頼をしても回答してもらえないことも多々ありました。
そのような中で、サプライチェーンセキュリティ機能では、情報セキュリティをしっかり行っているかどうかの確認を各委託先にアンケートを配信し、そこで回答していただけます。作業負担の軽減もでき、回答率もメールを送信していた頃よりも上がり、社内への吸い上げが向上しました。
今後もこちらの機能は使用していきたいと思います。
現在は標的型訓練メールをメインに活用中。今後はeラーニング機能も使っていきたい
現在貴社では「セキュリオ」のどの機能をご利用いただいているのでしょうか?
標的型攻撃メール訓練をメインに利用しています。実際に、過去標的型攻撃メールに遭遇したことがありました。その類のメールを見た際に定期的に「怪しい」と従業員に意識してもらうために訓練を実施しています。
これまで、様々なパターンを用いて訓練を実施してきました。例えば、文面を読めば標的型攻撃メールだと判断できるものや、昨今事例が多いリンク型のもの、会社が入っているビル名をアドレス上に加えたものなどです。ビルの名前が入ったアドレスの訓練では、実際に開封してしまった人がいました。
今後も訓練を実施していくに加え、開封してしまった従業員に対して、その後の行動方法なども踏まえて対応訓練をより強化していきたいと思っています。
今後使用していきたい機能はありますか?
eラーニングの教材が豊富であるため、今後使用していきたいと考えています。特に、昨今話題となっている情報漏洩等の事例教材もあるため、魅力的だと感じました。
また、これまで当社は他社のeラーニングを全従業員対象として使用していました。一回の受講にかかる時間はおおよそ40分、長いもので数時間ほどかかる内容でした。テスト問題も「セキュリオ」より多く、時間がかかってしまうために後回しにしてしまう従業員も中には見受けられました。「セキュリオ」では、一回の受講時間が5~10分ほどでおこなうことができ、短時間で知識が補える点も魅力的だと感じています。
また、配信日やグループごとへの配信など細かい設定がおこなえることで、月末月初などの多忙な時期を避けて配信ができます。クラウド上での受講も可能ですし、より効率的な従業員教育ができると思っています。
他、昨今では災害も多いので、実際に災害が起きた時に向けて安否確認の事前訓練が必要であると考えています。今後、安否確認機能も積極的に使用していきたいと思っております。
今後はより効率的なプライバシーマーク運用を目指し、一丸となって取り組める会社へ
今後のセキュリティ対策の展望などがあれば教えてください。
今後もプライバシーマーク運用にかかわる最新情報の発信や、企業が実際に直面した情報セキュリティ関連の事例・対策などの情報発信を行っていただきたいです。
最後に何か一言ございましたら、お願いいたします。
「セキュリオ」を導入する前は、情報セキュリティ管理をアナログで対応することもあったり、やりづらかった面がありましたが、今後は「セキュリオ」を活用し、プライバシーマーク運用においてさらなる成果を出していきたいと思います。
株式会社リッチロードの皆様、お忙しい中ありがとうございました。
今後ともよろしくお願いいたします。
取材日:2022年2月