Dellows News

JARIの新入職員向け研修にMOTEXのセキュリティハンドブックが活用

エムオーテックス株式会社(MOTEX)が無償提供するサイバーセキュリティハンドブック『セキュリティ 7つの習慣・20の事例』が、一般財団法人日本自動車研究所(JARI)の新入職員向け情報セキュリティ研修に活用されました。本ハンドブックは日常業務で起こりうる場面を題材としたクイズ形式のコンテンツを収録しており、従来の講義中心だった研修に参加型プログラムを取り入れる教材として採用されました。研修後のアンケートでは、受講した新入職員全員が「サイバーセキュリティリスクは自分に関係がある」と回答するなど、意識の醸成につながっています。

研修見直しの背景と教材採用の経緯

近年、企業や組織を標的としたサイバー攻撃の高度化・巧妙化に伴い、人の判断や行動を狙った攻撃による被害が相次いでおり、従業員のセキュリティ意識やリテラシーを高める対策の重要性が増しています。

JARIではサイバーセキュリティリスクに対応するため、従来は情報システム部門が担っていた業務を再編し、専任組織となる情報セキュリティグループを設置しました。あわせて、講義中心で受講者が受け身になりやすくマンネリ化していたセキュリティ教育の課題を解決するため、サイバーセキュリティを自分ごと化し、実践的な判断力を身につけられる研修への見直しを進める中で、MOTEXが提供する『セキュリティ 7つの習慣・20の事例』に着目しました。

実践力を養う3部構成の研修内容

JARIで実施された研修は、社会全体のサイバーセキュリティリスクへの理解から具体的な行動指針、自組織のルールまでを一連で学ぶ3部構成で実施されました。

  1. サイバー攻撃の理解:独立行政法人情報処理推進機構(IPA)の動画やマルウェア感染デモ映像などを活用し、最新のサイバー攻撃の手口やリスクを紹介
  2. リテラシー教育:ハンドブックをもとに講義を実施し、身につけておきたいセキュリティ習慣を説明した後に参加型のクイズを実施
  3. 社内規程の解説:情報セキュリティ規程や相談窓口など、自組織で求められるルールや対応方法を説明

参加型研修による導入効果

リテラシー教育に振り返りクイズを取り入れたことで、職員がその場で考えて発言する機会が生まれ、従来の講義形式では把握しづらかった受講者一人ひとりの理解度やリテラシーを確かめながら進められるようになりました。

また、ハンドブックを軸に内容を整理し、自組織で周知すべき事項を補足する構成にしたことで、教材を一から作成する必要がなくなり準備負担が軽減されました。さらに、MOTEXが無償提供するPowerPoint形式の教育資料を活用し、必要なスライドを編集・追加することで効率的な資料作成が可能となりました。研修後のアンケートでは新入職員全員がセキュリティリスクを自身に関係があると回答し、日常業務で適切に判断・行動できる人材育成に向けた成果が得られました。

提供教材と関連団体の概要

サイバーセキュリティハンドブック『セキュリティ 7つの習慣・20の事例』は、MOTEXのセキュリティ啓発活動「NO MORE 情報漏洩 2050 powered by LANSCOPE」の一環として提供されています。2017年公開の初版は累計3万ダウンロードを突破し、9年を経て刷新されました。PDF版・Web版が無償公開されているほか、Amazon.co.jpおよびKindleストアで販売され、PowerPoint形式の教育資料やテストテンプレート、ポスター、講義動画などの教育コンテンツも無償提供されています。

  • エムオーテックス株式会社(MOTEX)
  • 本社:大阪市淀川区
  • 代表取締役社長:徳毛 博幸
  • 事業内容:サイバーセキュリティブランド「LANSCOPE」のプロダクト・サービス提供を通じたセキュリティ対策支援
  • コーポレートサイト:https://www.motex.co.jp/
  • 一般財団法人日本自動車研究所(JARI:Japan Automobile Research Institute)
  • 代表理事研究所長:鎌田 実
  • 設立:1969年
  • 事業内容:自動車に関する技術の試験・評価を行う研究機関
  • 公式サイト:https://www.jari.or.jp/

本記事はエムオーテックス株式会社の発表をもとに作成しました。

アクセスランキング

今日

1週間