周辺機器、パーツは中古と新品どちらを買うべきか?種類別検証とその理由
ITセキュリティの考え方をわかりやすい例で解説
●これまでITセキュリティについていろいろと話題にしてきましたが、今のITセキュリティの現状を、もっとわかりやすく今回も車を例にして解説してみたいと思います。
●現代の自動車にはシートベルトやエアバッグ、ABSなどが標準装備されるようになっています。一昔前までは安全装備がオプション扱いだったり高級車や高級グレードにしか装備されないものでした。
●安全対策が普及し始めた当初は「シートベルトなど面倒臭い」とか「エアバッグなんていらないから価格を安くしろ」とか「ABS? 英語はわからんわ!」など惨憺たる状況だったと聞きます。しかし、欧米の車が次々と車両の安全対策に乗り出したこともあり、日本のメーカーも輸出の都合上、安全規格を満たす必要に迫られ追従せざるを得なくなりました。また、国内の交通事故の死者数もなかなか減らなかったことも影響したと思います。
●ユーザー側の受け入れ要因としては、安全対策というより「高級外車と同じものがおらの車にも付いているゾ」というステイタスのためのアイテムとして機能し導入に成功した・・というのが正直なところでしょう。でも、安全車の保険料が安くなったり、実際に命拾いをした人が現れ始めると世相も変わっていきました。安全への意識も進みできるだけ安全装備が付いたものを求めるようになりました。
●意識の変化は確実に安全性を高めています。その証拠に今時、安全装備不十分の車には気持ち悪くて積極的に乗る気はしないはずです。義務化になったからというよりは、それだけ安全に対する意識が実際に高まったということだと思います。要するに装備だけでなく人の意識が変わることが重要なのです。
●ITについていえば、安全対策のために必要なのは「リテラシー」です。物や装備の対策も必要ですがそれ以前に人への対策が重要です。ITセキュリティで最大のリスク要因は、実は「ユーザーのリテラシー」です。リテラシーの低さがそのままセキュリティリスクにつながっています。
●ところが、人に対する投資や経費はかけたがらないのが組織や企業の悪い癖です。その点が今時のセキュリティリスクになっています。
安全対策で「万が一」という言葉は実は「起こる」事を前提としている
●「万が一のことのためにそんなことはできない・・・」これは事業などでリスク管理にかかる経費が発生する時によく出てくる言葉です。
●この言葉がどれほどこれまで人々を不幸に突き落としてきたか例をあげればきりがありません。
●最近起きた出来事を見ても、万に一つも起こらないと言われるような事件・事故が実際に起きています。
●「万にひとつ」ということはサンプル数が1億あれば起きる件数は1万件です。1万件ならとてもじゃないけど、ほとんど起きないとは言えない確率です。自分にも降りかかるかもしれないと思えてきます。しかし、これは言葉のマジックがあるのです。
「万に一つですよ・・」と言われると
「なら、起きないよね・・」となりますが
「1億につき1万ですよ・・」と言われれば
「それってヤバいよね・・」となるのではないでしょうか?
●示している内容は同じでも、言い方次第で感じ方が変わってくるというのは人間が如何に言葉に左右されやすいかという証拠でもあります。
●「万に一つ」・・・この言葉の落とし穴はまさにここにあります。
安全対策はポジティブに考える。
●安全対策において、それは「起きない」ことを言っているのではなく「起きるかもしれない」という前提で使われる言葉なのです。ですからビジネスなどで「これは万が一のためのものだから無くてもよい・・」などと起きない前提で使うのは間違いで、実は「騙し」のテクニックなんです。このような言葉は経費削減の説得のために使われている可能性があります。
●そういうことを言うと、「そんな悪いことが起きるというネガティブな考え方ではいけない、物事はポジティブに考えないと」という人が出てきます。それはリスク管理を軽視しているか、やりたくないい時の決め台詞になっています。非常に危険です。そのような考えがもとで大事故、大事件になったことはこれまでに数あまたあります。
●万が一のために、飛行機にはフェールセーフシステムがあり車にはエアバッグ、ABS、衝突安全センサー等があります。人工衛星「はやぶさ」は万が一を考えていた設計思想で帰ってくることが出来ました。
●ウイルスや不正アクセス、情報漏えい、大規模ネットワーク障害などIT関連でも近いうちにわが身に降りかかるかもしれません。
●そんなネガティブなことは考えてはいけない・・ではなくネガティブなことが起きても大丈夫なようにポジティブに対策を取っておくということがこれからのITには必要です。
NetProve ネットプローブ「情報管理サービス」
九州インターワークス
http://www.kumin.ne.jp/kiw/security.html


