セキュリティとプライバシー ソート リーダーシップ

ヒューマン変数: 流動的な未来のためのセキュリティ戦略設計

私たちは、ハイブリッドな労働力の多様性に根ざしたセキュリティ戦略を、組織が作成できる実用的な方法を追求したかったのです。
2 分で読める

更新日 January 21, 2025

公開日 September 25, 2023

Hybrid worker
Gary Sorrentino
Gary Sorrentino
グローバル最高情報責任者

Gary Sorrentino は 2 年間、Zoom のグローバル CIO を務めた後、共同グローバル CIO として活躍しています。 J.P. Morgan Asset & Wealth Management の元マネージング ディレクターである Gary は、同社で顧客のサイバー意識向上と教育に関する責任者を務めていました。

Gary は 12 年間余りもの間、J.P. Morgan AWM のグローバル テクノロジー インフラストラクチャ イニシアティブで最高技術責任者を務め、同データ プライバシー プログラムを管理して、インフラストラクチャ、アプリケーション、エンドユーザー テクノロジー プロダクション サポート部門の責任を担いました。 2014 年には同社のサイバーセキュリティ対策のリーダーという新しいロールに任命され、サイバーセキュリティに関する従業員とクライアントの認識を深めるよう設計された全社的な取り組み、「クライアント保護」サイバー プログラムを開発しました。

情報テクノロジー分野で 40 年以上の経験を持つ Gary は、ほかにも金融業界の幅広い企業で多様な IT 系リーダー職を歴任してきました。2005 年に J.P. Morgan に入社する前は、Citi Private Bank でグローバル インフラストラクチャ部門責任者やテクノロジー効率向上部門責任者として、グローバル インフラストラクチャ サポートや戦略テクノロジーに関する取り組みを担当しました。ほかに Credit Suisse のグローバル テクノロジー担当 CFO、UBS の北米 IT 管理者の役職も務めてきました。

このジャーナルの原著は、Henry Stewart Publications の「サイバーセキュリティ: Peer-Reviewed Journa!」第 5 巻 (2021-22) です。

ハイブリッドな労働力はもはや概念ではなく、現実です。 ハイブリッドな労働力では、IT チームが考慮しなければならない 3 つのタイプの従業員が存在します。毎日出勤する従業員、リモートの従業員、両方が混在する従業員、おそらく最も複雑なグループです。 後者のグループでは、空港、拠点、ホテルなど、どこからでも仕事ができるようになります。 露出ポイントは急激に増加し、IT 部門は、セキュリティを確保して管理するために、さまざまな環境に対応することが必要です。

そこで疑問が湧いてきます。オフィス、空港、拠点、コーヒー ショップなど、図書館をさまざまな速さで飛び交う情報を利用して、従業員の流動性をうまく管理するにはどうすればよいのでしょうか。

私たちは、ハイブリッドな労働力の多様性に根ざしたセキュリティ戦略を、組織が作成できる実用的な方法を追求したかったのです。これは、従業員が現在の状況に対応し、この新しいモデルのセキュリティを確保するうえで彼らが果たす役割を理解するのに役立ちます。 この戦略は、ゼロトラスト (何も信頼しないアプローチ) の採用、データ保護のパーソナライズ、実践的で確実なトレーニングの強化という 3 つの主要原則に基づいています。

以下のジャーナル記事の読者は、このアプローチを実践するために実際に何が必要なのか、その過程でどのような脅威や障害を想定すべきかについて理解することができるでしょう。


私の記事の全文は、ここ「サイバーセキュリティ: Peer-Reviewed Journal」 にあります。

ご愛顧いただいているお客様

Okta
NASDAQ
楽天
Logicool
Western Union
オートデスク
Dropbox
Okta
NASDAQ
楽天
Logicool
Western Union
オートデスク
Dropbox

Zoom - すべてのつながりをひとつのプラットフォームで