SlideShare a Scribd company logo
1 of 16
CONFIDENTIAL
仕事が楽しくなる情報セキュリ
ティ(案)
Japan Digital Design, Inc.
Yusuke Karasawa
2.26.2021.
©
2021
Japan
Digital
Design,
Inc.
セキュリティ担当者
が考える
CONFIDENTIAL
自己紹介
1
©
2020
Japan
Digital
Design,
Inc.
• Japan Digital Design 株式会社
(三菱UFJフィナンシャルグループ)
• 2019年3月に当時唯一のセキュリティ担当者と
してジョイン
• 社内環境からプロダクトまでセキュリティと名
の付くものはなんでもやってます
フィンテック企業のセキュリティ担当
Yusuke Karasawa / 唐沢勇輔
Senior Security Engineer
Technology & Design Div.
Photo
@tsukarata
CONFIDENTIAL
自己紹介
2
©
2020
Japan
Digital
Design,
Inc.
• JNSA社会活動部会 副部会長
• JNSA事業コンプライアンス部会 企画WGリー
ダー
• フィッシング対策協議会 副運営委員長
• 某コンシューマーIT企業 セキュリティスペシャ
リスト(副業)
• MUFGサイバーセキュリティ推進室(兼務)
業界活動など
Yusuke Karasawa / 唐沢勇輔
Senior Security Engineer
Technology & Design Div.
Photo
@tsukarata
CONFIDENTIAL
仕事が楽しくなる情報セキュリティ
3
©
2021
Japan
Digital
Design,
Inc.
• 社内で急に降ってわいたテーマ「仕事が楽しくなる情報セキュリティ講座」
• 果たしてそんなことは可能なのか?29secでお試し披露。
• 異論反論大歓迎!
CONFIDENTIAL
仕事が楽しくなる情報セキュリティ
4
©
2021
Japan
Digital
Design,
Inc.
株式会社ビズヒッツによる調査によ
ると、「やりたかったことができて
いる」ことが重要らしい。
調査対象:全国の働く男女
調査人数:500人(女性292人/男性206人/未回答2人)
調査期間:2020年10月17日~10月19日
調査方法:インターネットによる任意回答
仕事が楽しくなるとは?
出所:https://prtimes.jp/main/html/rd/p/000000019.000041309.html
【セキュリティ担当者として】
社員がやりたい仕事に集中できるようにサ
ポートしてあげられれば良さそう?
CONFIDENTIAL
仕事が楽しくなる情報セキュリティ
5
©
2021
Japan
Digital
Design,
Inc.
前述の調査で「仕事が楽しいと思う
瞬間」を聞いた結果としては次のと
おり。
仕事が楽しくなるとは?
出所:https://prtimes.jp/main/html/rd/p/000000019.000041309.html
【セキュリティ担当者として】
日ごろから感謝を伝えましょう!(セキュ
リティ関係ないけど..)
【セキュリティ担当者として】
仕事がうまくいくようなサポートができる
とよさそう?(前述のポイントと類似)
CONFIDENTIAL
仕事が楽しくなる情報セキュリティ
6
©
2021
Japan
Digital
Design,
Inc.
同じ会社さんが実施した別の調査で
「会社を辞めたいと思った時」とい
うランキングがありますので、そち
らを元にどういうときに仕事が楽し
くなくなるか考えてみましょう。
調査対象:会社勤務をしている全国の男女
調査人数:1,000人(女性594人/男性396人/未回答10人)
調査期間:2020年10月1日~10月4日
調査方法:インターネットによる任意回答
仕事が楽しくないとは?
出所:https://prtimes.jp/main/html/rd/p/000000025.000041309.html
【セキュリティ担当者として】
情報セキュリティが言い訳になって風通し
が悪くならないようにできると良い?
【セキュリティ担当者として】
セキュリティ関連のタスクで負荷がかかり
すぎないようにできると良い?
CONFIDENTIAL
仕事が楽しくなる情報セキュリティ
7
©
2021
Japan
Digital
Design,
Inc.
さて、「仕事が楽しい」のイメージは付きました(よね?)
セキュリティ担当者がどうサポートできるか整理します
CONFIDENTIAL
仕事が楽しくなる情報セキュリティ
8
©
2021
Japan
Digital
Design,
Inc.
セキュリティ担当者の立場で、社員
の皆さんの仕事が楽しくなるような
情報セキュリティには、どういう条
件が必要?
仕事が楽しくなる「セキュ
リティ」とは?
1. (大前提) 事故を防ぐ
2. 社員の「やりたい」をサポート
3. セキュリティルールの負荷を下げる
4. 風通しの良いセキュリティ環境!
5. 日々感謝
CONFIDENTIAL
仕事が楽しくなる情報セキュリティ
9
©
2021
Japan
Digital
Design,
Inc.
• 事故が起きてワクワクするのは29sec参加者く
らい(?)
• 多くの社員は嫌な思いをしてしまう
• それを防ぐのがセキュリティに携わる人間のミッ
ションというのは大前提
(大前提) 事故を防ぐ
CONFIDENTIAL
仕事が楽しくなる情報セキュリティ
10
©
2021
Japan
Digital
Design,
Inc.
• 「それセキュリティ的に危険だからやめて」では
なく「安全になるからこうしましょう!」へ
• 「こうしましょう」が分からないものは一緒に考
えて前に進める
社員の「やりたい」をサポート
CONFIDENTIAL
仕事が楽しくなる情報セキュリティ
11
©
2021
Japan
Digital
Design,
Inc.
• チェックリストやガイドラインに従わせるのでは
なく、ガードレールを敷いて自然に安全な方向へ
• 例:CloudFormationテンプレートを用意し
て、AWS環境を早くに安全に構築
• https://github.com/japan-d2/secure-
stack-template-aws
• セキュリティ研修はもっと楽しく!(no ideaで
すが。。)
セキュリティルールの負荷を下げる
CONFIDENTIAL
仕事が楽しくなる情報セキュリティ
12
©
2021
Japan
Digital
Design,
Inc.
• 社内で必要以上に情報が隠されることのないよう
にオープンな共有を推進
• 例えば既定ではドキュメントは全社員が閲覧でき
るようになっていて、制限をかける場合は申請制
にするとか
• そのうえで、社外への意図しない共有(情報漏え
い)を防げるようにDLP等で制限
風通しの良いセキュリティ環境!
CONFIDENTIAL
仕事が楽しくなる情報セキュリティ
13
©
2021
Japan
Digital
Design,
Inc.
• もはやセキュリティではない
• けど大事
日々感謝!
CONFIDENTIAL
仕事が楽しくなる情報セキュリティ
14
©
2021
Japan
Digital
Design,
Inc.
これが「仕事が楽しくなる
セキュリティ」です!(?)
1. (大前提) 事故を防ぐ
2. 社員の「やりたい」をサポート
3. セキュリティルールの負荷を下げる
4. 風通しの良いセキュリティ環境!
5. 日々感謝
Thank you.
CONFIDENTIAL
15
©
2021
Japan
Digital
Design,
Inc.
最近出した共著本です(宣伝)
https://www.amazon.co.jp/dp/B08T5VH94X/ref=c
m_sw_r_tw_dp_E00B4AYZVMYDE6NRAGQ9

More Related Content

Similar to 29sec Presentation 仕事が楽しくなる情報セキュリティ

マイノリティ(少人数)な内製エンジニア組織の生存・成長戦略
マイノリティ(少人数)な内製エンジニア組織の生存・成長戦略マイノリティ(少人数)な内製エンジニア組織の生存・成長戦略
マイノリティ(少人数)な内製エンジニア組織の生存・成長戦略Osamu Kawachi
 
R04_WHITEROOM ではじめるコラボレーティブコンピューティング [Microsoft Japan Digital Days]
R04_WHITEROOM ではじめるコラボレーティブコンピューティング [Microsoft Japan Digital Days]R04_WHITEROOM ではじめるコラボレーティブコンピューティング [Microsoft Japan Digital Days]
R04_WHITEROOM ではじめるコラボレーティブコンピューティング [Microsoft Japan Digital Days]日本マイクロソフト株式会社
 
第79回 Machine Learning 15minutes ! 生成AIをエンタープライズで活用するWatsonx.aiの紹介
第79回 Machine Learning 15minutes ! 生成AIをエンタープライズで活用するWatsonx.aiの紹介第79回 Machine Learning 15minutes ! 生成AIをエンタープライズで活用するWatsonx.aiの紹介
第79回 Machine Learning 15minutes ! 生成AIをエンタープライズで活用するWatsonx.aiの紹介Tsuyoshi Hirayama
 
[国語] クラウドで効果的なドキュメンテーション Fin-jaws (2020年5月4日)
[国語] クラウドで効果的なドキュメンテーション Fin-jaws (2020年5月4日)[国語] クラウドで効果的なドキュメンテーション Fin-jaws (2020年5月4日)
[国語] クラウドで効果的なドキュメンテーション Fin-jaws (2020年5月4日)Masanori KAMAYAMA
 
G01_ハイブリッドワークを支える、Microsoft ソリューション [Microsoft Japan Digital Days]
G01_ハイブリッドワークを支える、Microsoft ソリューション [Microsoft Japan Digital Days]G01_ハイブリッドワークを支える、Microsoft ソリューション [Microsoft Japan Digital Days]
G01_ハイブリッドワークを支える、Microsoft ソリューション [Microsoft Japan Digital Days]日本マイクロソフト株式会社
 
20200624 dll build_update
20200624 dll build_update20200624 dll build_update
20200624 dll build_updateTakuto Higuchi
 
A20_リテールメディアという新しいデータ活用 〜 ポスト Cookie 時代のブランドメーカーのデジタル戦略 〜 [Microsoft Japan D...
A20_リテールメディアという新しいデータ活用  〜 ポスト Cookie 時代のブランドメーカーのデジタル戦略 〜 [Microsoft Japan D...A20_リテールメディアという新しいデータ活用  〜 ポスト Cookie 時代のブランドメーカーのデジタル戦略 〜 [Microsoft Japan D...
A20_リテールメディアという新しいデータ活用 〜 ポスト Cookie 時代のブランドメーカーのデジタル戦略 〜 [Microsoft Japan D...日本マイクロソフト株式会社
 
ゲーム業界と地方創生の最新事例
ゲーム業界と地方創生の最新事例ゲーム業界と地方創生の最新事例
ゲーム業界と地方創生の最新事例Kenji Hiruta
 
DSコンサルティング_サービス資料.pdf
DSコンサルティング_サービス資料.pdfDSコンサルティング_サービス資料.pdf
DSコンサルティング_サービス資料.pdfsalesmarke
 
楽天のデータサイエンス/AIによるビッグデータ活用
楽天のデータサイエンス/AIによるビッグデータ活用楽天のデータサイエンス/AIによるビッグデータ活用
楽天のデータサイエンス/AIによるビッグデータ活用Rakuten Group, Inc.
 
Joug(Oktaユーザーグループ)登壇資料
Joug(Oktaユーザーグループ)登壇資料Joug(Oktaユーザーグループ)登壇資料
Joug(Oktaユーザーグループ)登壇資料ssuserdf544a
 
S09_プライバシー規約準拠の基本! Amazon S3 やオンプレ SQL もサポートする Azure Purview による情報分類と管理 [Micr...
S09_プライバシー規約準拠の基本! Amazon S3 やオンプレ SQL もサポートする Azure Purview による情報分類と管理 [Micr...S09_プライバシー規約準拠の基本! Amazon S3 やオンプレ SQL もサポートする Azure Purview による情報分類と管理 [Micr...
S09_プライバシー規約準拠の基本! Amazon S3 やオンプレ SQL もサポートする Azure Purview による情報分類と管理 [Micr...日本マイクロソフト株式会社
 
ITSMに起こりつつある変化とその対応 - 第17回itSMF Japan Conference講演資料(IT VALUE EXPERTS)
ITSMに起こりつつある変化とその対応 - 第17回itSMF Japan Conference講演資料(IT VALUE EXPERTS)ITSMに起こりつつある変化とその対応 - 第17回itSMF Japan Conference講演資料(IT VALUE EXPERTS)
ITSMに起こりつつある変化とその対応 - 第17回itSMF Japan Conference講演資料(IT VALUE EXPERTS)IT VALUE EXPERTS Inc.
 
高田工業所はcybozuになれるのか?
高田工業所はcybozuになれるのか?高田工業所はcybozuになれるのか?
高田工業所はcybozuになれるのか?Cybozucommunity
 
転職したてのエンジニアが見た 国産クラウド開発現場の苦労とやりがい
転職したてのエンジニアが見た 国産クラウド開発現場の苦労とやりがい転職したてのエンジニアが見た 国産クラウド開発現場の苦労とやりがい
転職したてのエンジニアが見た 国産クラウド開発現場の苦労とやりがいIDC Frontier
 
20200807 Aidemy Meetup
20200807 Aidemy Meetup20200807 Aidemy Meetup
20200807 Aidemy MeetupAkihiro ITO
 
楽楽精算iOSアプリのCI/CD紹介
楽楽精算iOSアプリのCI/CD紹介楽楽精算iOSアプリのCI/CD紹介
楽楽精算iOSアプリのCI/CD紹介KazukiHirayama
 
うちのデザインシステム.pdf
うちのデザインシステム.pdfうちのデザインシステム.pdf
うちのデザインシステム.pdfIida Yukako
 

Similar to 29sec Presentation 仕事が楽しくなる情報セキュリティ (20)

マイノリティ(少人数)な内製エンジニア組織の生存・成長戦略
マイノリティ(少人数)な内製エンジニア組織の生存・成長戦略マイノリティ(少人数)な内製エンジニア組織の生存・成長戦略
マイノリティ(少人数)な内製エンジニア組織の生存・成長戦略
 
aniot202211.pdf
aniot202211.pdfaniot202211.pdf
aniot202211.pdf
 
R04_WHITEROOM ではじめるコラボレーティブコンピューティング [Microsoft Japan Digital Days]
R04_WHITEROOM ではじめるコラボレーティブコンピューティング [Microsoft Japan Digital Days]R04_WHITEROOM ではじめるコラボレーティブコンピューティング [Microsoft Japan Digital Days]
R04_WHITEROOM ではじめるコラボレーティブコンピューティング [Microsoft Japan Digital Days]
 
第79回 Machine Learning 15minutes ! 生成AIをエンタープライズで活用するWatsonx.aiの紹介
第79回 Machine Learning 15minutes ! 生成AIをエンタープライズで活用するWatsonx.aiの紹介第79回 Machine Learning 15minutes ! 生成AIをエンタープライズで活用するWatsonx.aiの紹介
第79回 Machine Learning 15minutes ! 生成AIをエンタープライズで活用するWatsonx.aiの紹介
 
[国語] クラウドで効果的なドキュメンテーション Fin-jaws (2020年5月4日)
[国語] クラウドで効果的なドキュメンテーション Fin-jaws (2020年5月4日)[国語] クラウドで効果的なドキュメンテーション Fin-jaws (2020年5月4日)
[国語] クラウドで効果的なドキュメンテーション Fin-jaws (2020年5月4日)
 
G01_ハイブリッドワークを支える、Microsoft ソリューション [Microsoft Japan Digital Days]
G01_ハイブリッドワークを支える、Microsoft ソリューション [Microsoft Japan Digital Days]G01_ハイブリッドワークを支える、Microsoft ソリューション [Microsoft Japan Digital Days]
G01_ハイブリッドワークを支える、Microsoft ソリューション [Microsoft Japan Digital Days]
 
20200624 dll build_update
20200624 dll build_update20200624 dll build_update
20200624 dll build_update
 
A20_リテールメディアという新しいデータ活用 〜 ポスト Cookie 時代のブランドメーカーのデジタル戦略 〜 [Microsoft Japan D...
A20_リテールメディアという新しいデータ活用  〜 ポスト Cookie 時代のブランドメーカーのデジタル戦略 〜 [Microsoft Japan D...A20_リテールメディアという新しいデータ活用  〜 ポスト Cookie 時代のブランドメーカーのデジタル戦略 〜 [Microsoft Japan D...
A20_リテールメディアという新しいデータ活用 〜 ポスト Cookie 時代のブランドメーカーのデジタル戦略 〜 [Microsoft Japan D...
 
ゲーム業界と地方創生の最新事例
ゲーム業界と地方創生の最新事例ゲーム業界と地方創生の最新事例
ゲーム業界と地方創生の最新事例
 
DSコンサルティング_サービス資料.pdf
DSコンサルティング_サービス資料.pdfDSコンサルティング_サービス資料.pdf
DSコンサルティング_サービス資料.pdf
 
楽天のデータサイエンス/AIによるビッグデータ活用
楽天のデータサイエンス/AIによるビッグデータ活用楽天のデータサイエンス/AIによるビッグデータ活用
楽天のデータサイエンス/AIによるビッグデータ活用
 
Joug(Oktaユーザーグループ)登壇資料
Joug(Oktaユーザーグループ)登壇資料Joug(Oktaユーザーグループ)登壇資料
Joug(Oktaユーザーグループ)登壇資料
 
S09_プライバシー規約準拠の基本! Amazon S3 やオンプレ SQL もサポートする Azure Purview による情報分類と管理 [Micr...
S09_プライバシー規約準拠の基本! Amazon S3 やオンプレ SQL もサポートする Azure Purview による情報分類と管理 [Micr...S09_プライバシー規約準拠の基本! Amazon S3 やオンプレ SQL もサポートする Azure Purview による情報分類と管理 [Micr...
S09_プライバシー規約準拠の基本! Amazon S3 やオンプレ SQL もサポートする Azure Purview による情報分類と管理 [Micr...
 
0411DSケイパ.pdf
0411DSケイパ.pdf0411DSケイパ.pdf
0411DSケイパ.pdf
 
ITSMに起こりつつある変化とその対応 - 第17回itSMF Japan Conference講演資料(IT VALUE EXPERTS)
ITSMに起こりつつある変化とその対応 - 第17回itSMF Japan Conference講演資料(IT VALUE EXPERTS)ITSMに起こりつつある変化とその対応 - 第17回itSMF Japan Conference講演資料(IT VALUE EXPERTS)
ITSMに起こりつつある変化とその対応 - 第17回itSMF Japan Conference講演資料(IT VALUE EXPERTS)
 
高田工業所はcybozuになれるのか?
高田工業所はcybozuになれるのか?高田工業所はcybozuになれるのか?
高田工業所はcybozuになれるのか?
 
転職したてのエンジニアが見た 国産クラウド開発現場の苦労とやりがい
転職したてのエンジニアが見た 国産クラウド開発現場の苦労とやりがい転職したてのエンジニアが見た 国産クラウド開発現場の苦労とやりがい
転職したてのエンジニアが見た 国産クラウド開発現場の苦労とやりがい
 
20200807 Aidemy Meetup
20200807 Aidemy Meetup20200807 Aidemy Meetup
20200807 Aidemy Meetup
 
楽楽精算iOSアプリのCI/CD紹介
楽楽精算iOSアプリのCI/CD紹介楽楽精算iOSアプリのCI/CD紹介
楽楽精算iOSアプリのCI/CD紹介
 
うちのデザインシステム.pdf
うちのデザインシステム.pdfうちのデザインシステム.pdf
うちのデザインシステム.pdf
 

Recently uploaded

IoT in the era of generative AI, Thanks IoT ALGYAN.pptx
IoT in the era of generative AI, Thanks IoT ALGYAN.pptxIoT in the era of generative AI, Thanks IoT ALGYAN.pptx
IoT in the era of generative AI, Thanks IoT ALGYAN.pptxAtomu Hidaka
 
スマートフォンを用いた新生児あやし動作の教示システム
スマートフォンを用いた新生児あやし動作の教示システムスマートフォンを用いた新生児あやし動作の教示システム
スマートフォンを用いた新生児あやし動作の教示システムsugiuralab
 
[DevOpsDays Tokyo 2024] 〜デジタルとアナログのはざまに〜 スマートビルディング爆速開発を支える 自動化テスト戦略
[DevOpsDays Tokyo 2024] 〜デジタルとアナログのはざまに〜 スマートビルディング爆速開発を支える 自動化テスト戦略[DevOpsDays Tokyo 2024] 〜デジタルとアナログのはざまに〜 スマートビルディング爆速開発を支える 自動化テスト戦略
[DevOpsDays Tokyo 2024] 〜デジタルとアナログのはざまに〜 スマートビルディング爆速開発を支える 自動化テスト戦略Ryo Sasaki
 
20240412_HCCJP での Windows Server 2025 Active Directory
20240412_HCCJP での Windows Server 2025 Active Directory20240412_HCCJP での Windows Server 2025 Active Directory
20240412_HCCJP での Windows Server 2025 Active Directoryosamut
 
UPWARD_share_company_information_20240415.pdf
UPWARD_share_company_information_20240415.pdfUPWARD_share_company_information_20240415.pdf
UPWARD_share_company_information_20240415.pdffurutsuka
 
Amazon SES を勉強してみる その12024/04/12の勉強会で発表されたものです。
Amazon SES を勉強してみる その12024/04/12の勉強会で発表されたものです。Amazon SES を勉強してみる その12024/04/12の勉強会で発表されたものです。
Amazon SES を勉強してみる その12024/04/12の勉強会で発表されたものです。iPride Co., Ltd.
 
PHP-Conference-Odawara-2024-04-000000000
PHP-Conference-Odawara-2024-04-000000000PHP-Conference-Odawara-2024-04-000000000
PHP-Conference-Odawara-2024-04-000000000Shota Ito
 
新人研修のまとめ 2024/04/12の勉強会で発表されたものです。
新人研修のまとめ       2024/04/12の勉強会で発表されたものです。新人研修のまとめ       2024/04/12の勉強会で発表されたものです。
新人研修のまとめ 2024/04/12の勉強会で発表されたものです。iPride Co., Ltd.
 
Postman LT Fukuoka_Quick Prototype_By Daniel
Postman LT Fukuoka_Quick Prototype_By DanielPostman LT Fukuoka_Quick Prototype_By Daniel
Postman LT Fukuoka_Quick Prototype_By Danieldanielhu54
 

Recently uploaded (9)

IoT in the era of generative AI, Thanks IoT ALGYAN.pptx
IoT in the era of generative AI, Thanks IoT ALGYAN.pptxIoT in the era of generative AI, Thanks IoT ALGYAN.pptx
IoT in the era of generative AI, Thanks IoT ALGYAN.pptx
 
スマートフォンを用いた新生児あやし動作の教示システム
スマートフォンを用いた新生児あやし動作の教示システムスマートフォンを用いた新生児あやし動作の教示システム
スマートフォンを用いた新生児あやし動作の教示システム
 
[DevOpsDays Tokyo 2024] 〜デジタルとアナログのはざまに〜 スマートビルディング爆速開発を支える 自動化テスト戦略
[DevOpsDays Tokyo 2024] 〜デジタルとアナログのはざまに〜 スマートビルディング爆速開発を支える 自動化テスト戦略[DevOpsDays Tokyo 2024] 〜デジタルとアナログのはざまに〜 スマートビルディング爆速開発を支える 自動化テスト戦略
[DevOpsDays Tokyo 2024] 〜デジタルとアナログのはざまに〜 スマートビルディング爆速開発を支える 自動化テスト戦略
 
20240412_HCCJP での Windows Server 2025 Active Directory
20240412_HCCJP での Windows Server 2025 Active Directory20240412_HCCJP での Windows Server 2025 Active Directory
20240412_HCCJP での Windows Server 2025 Active Directory
 
UPWARD_share_company_information_20240415.pdf
UPWARD_share_company_information_20240415.pdfUPWARD_share_company_information_20240415.pdf
UPWARD_share_company_information_20240415.pdf
 
Amazon SES を勉強してみる その12024/04/12の勉強会で発表されたものです。
Amazon SES を勉強してみる その12024/04/12の勉強会で発表されたものです。Amazon SES を勉強してみる その12024/04/12の勉強会で発表されたものです。
Amazon SES を勉強してみる その12024/04/12の勉強会で発表されたものです。
 
PHP-Conference-Odawara-2024-04-000000000
PHP-Conference-Odawara-2024-04-000000000PHP-Conference-Odawara-2024-04-000000000
PHP-Conference-Odawara-2024-04-000000000
 
新人研修のまとめ 2024/04/12の勉強会で発表されたものです。
新人研修のまとめ       2024/04/12の勉強会で発表されたものです。新人研修のまとめ       2024/04/12の勉強会で発表されたものです。
新人研修のまとめ 2024/04/12の勉強会で発表されたものです。
 
Postman LT Fukuoka_Quick Prototype_By Daniel
Postman LT Fukuoka_Quick Prototype_By DanielPostman LT Fukuoka_Quick Prototype_By Daniel
Postman LT Fukuoka_Quick Prototype_By Daniel
 

29sec Presentation 仕事が楽しくなる情報セキュリティ