IT担当者がいない中小企業のセキュリティ対策(第2回)一人情シスや兼務の場合、セキュリティ対策は外部の専門家に任せよう

ネットワークセキュリティ ITアウトソーシング

2022.02.28

  • PDF PDF
  • ボタンをクリックすることで、Myクリップ一覧ページに追加・削除できます。追加した記事は、「Myクリップ」メニューからいつでも読むことができます。なお、ご利用にはBiz Clipに会員登録(無料)してログインする必要があります。

 中小企業のIT担当者は、人数が少なかったり、兼務であったりと多忙なケースが少なくありません。業務過多で、セキュリティ対策まで手が回らない場合、どうすればよいのでしょうか。

IT担当者の業務過多は危険!

 DXという言葉をよく耳にするようになり、業務のデジタル化を推進している企業は、これまで以上に増えています。一方で、ITを導入するということは、それを管理する人材も必要になることを意味します。新たな機器やサービスを導入した場合、それらが正しく機能しているか否か、日々監視し続ける人材が必要になります。

 しかし中小企業の場合、こうした情報システムを担当する十分な人員を確保できず、別の業務との兼任で担当していたり、専任であっても、自社の情報システム全般を一人で担当したりする、いわゆる「一人情シス」というケースも少なくありません

 一般的に情報システムに関連する業務は膨大で、一人情シスましてや兼務で対応できるものではありません。担当者がオーバーワークになってしまう可能性も十分に考えられます。

 特に懸念すべき問題は、日々の業務に追われ、セキュリティ対策がおろそかになってしまうことです。サイバー攻撃によってその隙を狙われ、情報漏えいなどを起こしてしまえば、その責を問われ、損失を被るのは企業なのです。

セキュリティ対策の人員も時間も足りないなら“おまかせ”すればよい

 セキュリティ対策に手を付けたくても、人員も時間も足りない場合は、専用のサービスに“おまかせ”する方法があります。その一つが、NTT西日本の提供する「セキュリティおまかせプラン」です。

 セキュリティおまかせプランは、サイバー攻撃など不測の事態を未然に予防し、万が一の場合にも専門部署が迅速にサポートを行うサービスです。特徴は、企業のセキュリティ対策をNTT西日本に“おまかせ”できる点にあります。

 提供するセキュリティ対策は大きく2つ。ゲートウェイ装置(UTM)とエンドポイントセキュリティによる多層防御で脅威を未然に防ぐ「事前対策」と、不正な通信やウイルス感染などのセキュリティインシデントを検知した際、サポートセンターより主体的に連絡して遠隔駆除などで支援を行う「事後対策」です。

 こうした脅威に対する「事前」と「事後」の対策を、自社の業務に負担をかけることなく、NTT西日本におまかせできるサービスです。

 具体的には、まず外部からの脅威をブロックするために、オフィスのIT機器とインターネットの境界にゲートウェイ装置を設置します。これにより、悪意のあるメールやウイルス、不正な通信を検知し、外部からの脅威を水際でブロックします。

 さらに、従業員が使用するパソコンやスマートフォンなどの端末には、脅威を検知できるよう、エンドポイントセキュリティをインストールします。もし異常が発生した場合は、監視を行っているサポートセンターが電話またはメールでその旨を通知し、仮にウイルス感染など不測の事態が発生した場合は、遠隔でウイルス駆除などの支援を行います。

 もし被害を受けてしまい、パソコンの初期化などが必要になった場合は、西日本エリアに約200拠点ある保守拠点からスタッフが駆け付け、復旧支援を行います。

 つまり、セキュリティおまかせプランを用いることによって、企業のセキュリティ対策を全て「おまかせする」ことが可能になるわけです。

情シスの負荷軽減とセキュリティ強化を同時に達成できる

 複雑で多様化するサイバー攻撃に、十分でない人員で対応するのは不可能です。もし、セキュリティ対策まで手が回らないのであれば、技術とノウハウを持った専門企業に任せてしまうのも一つの方法です。

 今回紹介した、セキュリティおまかせプランのようなサービスを導入すれば、企業と情報IT担当者はセキュリティ対策に対する懸念が軽減されます。。その分、業務の負担が軽減され、他の業務に集中できるようになるでしょう。

 一人情シスや兼務で、システム周りの稼働がひっ迫しており、セキュリティ対策に稼働を割けていない企業は、一度検討してみてはいかがでしょうか。ビジネスインフラの一つである、情報システム関連業務が円滑化することで、企業全体の生産性向上にもつながるはずです。

執筆=相場 龍児

あわせて読みたい記事

「情報セキュリティ」人気記事ランキング

関連のある記事

中小企業はどのようなセキュリティ対策を講じるべきか?事例に学ぶ

IT担当者がいない中小企業のセキュリティ対策(第3回)

中小企業はどのようなセキュリティ対策を講じるべきか?事例に学ぶ

狙われる中小企業。セキュリティ対策は「おまかせ」で取り組もう

IT担当者がいない中小企業のセキュリティ対策(第1回)

狙われる中小企業。セキュリティ対策は「おまかせ」で取り組もう

問い合わせでパンクするIT担当

オフィスあるある4コマ(第3回)

問い合わせでパンクするIT担当

アウトソーシング活用で「ひとり情シス」問題を解決

人手が足りない会社の業務効率処方箋(第1回)

アウトソーシング活用で「ひとり情シス」問題を解決

閲覧履歴に基づくおすすめ記事

IT担当者がいない中小企業のセキュリティ対策(第3回)

中小企業はどのようなセキュリティ対策を講じるべきか?事例に学ぶ

IT担当者がいない中小企業のセキュリティ対策(第1回)

狙われる中小企業。セキュリティ対策は「おまかせ」で取り組もう

オフィスあるある4コマ(第3回)

問い合わせでパンクするIT担当

連載バックナンバー

オンラインセミナー動画

配信日時

2022年3月4日(金)13時30分〜15時00分(予定)

テレワーク関連

ICTを活用した地域活性化について

「ICTを活用した地域活性化について」と題し、特別講演の開催が決定。
元横浜市長の中田宏氏をお招きし、スマートシティ推進(交通、高齢者見守買い物等)におけるICTを活用した地域活性化について、ビジネス分野での事例も交えてお話しいただきます。
この機会にぜひご参加ください。

配信期間

2022年2月4日(金)~2022年6月30日(木)

セキュリティ関連

弁護士が解説!改正個人情報保護法
~企業が知っておくべき対策とは~

2022年4月1日より、施行される改正個人情報保護法。同法では、法人に対するペナルティの厳罰化や、個人情報漏えい時の報告・通知義務などが追加され、企業はより厳格に個人情報を扱う必要に迫られています。では、企業は具体的にどのような対策をとればいいでしょうか?本ウェビナーでは、改正個人情報保護法の改正のポイントやその際に生じうる課題、そして企業が取り組むべき対策についてご紹介します。