giraphantのブログ

全ては豊かな人生を送るために

「機密の刃」解説③ -機密情報の紛失につながる行動を避ける-

f:id:giraphant:20210601144539p:plain



 

ここでは、ITセキュリティの従業員教育を楽しく行うために作ったゲーム、機密の刃の解説をしたいと思います。
今回は居酒屋のステージについての解説です。

スムーズにクリアできた方も、新たな気づきがあるかもしれません。
敵を知り己を知れば百戦殆からず。攻撃者の心理を知って、防御力を高めましょう!

忘れ物をゲットする

居酒屋の忘れ物を手に入れる

図1 居酒屋

居酒屋に移動すると、もうすでに誰もいないようです。が、あらあら?泥酔してしまったのかしら?
いくつか忘れ物がありそうです(図1 赤四角)。人目を盗んでゲットしてしまいましょう。

バッグを探ってみる

図2 バッグの中身を探る

バッグの中に何が入っているのかな?と気になりますので、バッグを選択して(図2①)、拡大して(図2②)、バッグをダブルクリックしてみましょう(図2③)。バックからいろいろなものがザクザク出てきたと思います。(ここは全く本質的なところではないのですが、結構ハマるようです。すみません…)

まとめ

機密情報の入ったバッグやパソコン、社員証などを紛失するなんて、あってはならないことです。誰もがそれを理解しており、誰もが「自分に限って、紛失することはないだろう」と考えてしまいがちです。

しかし人間、お酒を飲んだらどうなるかわかりません。気づいたらこうした情報資産などがなくなっていた、なんてこともしばしば発生します。とあるアンケートでは2~3割の企業が、PCやスマホの紛失発生経験があると回答しています。
余談ですが私の家族も、飲み会後にどこかで座って寝てしまい、気づいたら鞄を紛失していたことがありました。身分証明書に住所が記載されている上に家の鍵もなくしてしまったので、厳しく叱責しました。一方で会社のパソコンも紛失したにもかかわらず、あまり会社からのお咎めがなかったようで、正直「その会社大丈夫か?」と思ってしまいましたw

自分を過信するのは危険です。紛失してからでは遅いです。機密情報や機密情報が入っている会社のパソコンなどは、飲み会に持ち込まない。鞄を電車の網棚に置かない。など。後悔しないよう、日々の行動を見直してみましょう。

そして万が一、会社の情報資産を紛失してしまった場合は、隠さずにしかるべき人に速やかに報告しましょう。

  • 自分を過信しない。
  • 会社の情報資産などは極力飲み会に持ち込まない。電車の網棚には情報資産を置かない。など、日頃から気を付ける。
  • 万が一会社の情報資産を紛失した場合は、しかるべき人に速やかに報告する。

皆さんがお酒に飲まれて後悔しませんように…