Zoom によってサイバー空間での安全を確保する方法
10 月はサイバーセキュリティ月間ですが、サイバーセキュリティに対する意識は、年間を通じて常に持っておくべきです。職場や家庭でデータを保護するためのヒントをご覧ください。
更新日 January 21, 2025
公開日 September 25, 2023
Gary Sorrentino は 2 年間、Zoom のグローバル CIO を務めた後、共同グローバル CIO として活躍しています。 J.P. Morgan Asset & Wealth Management の元マネージング ディレクターである Gary は、同社で顧客のサイバー意識向上と教育に関する責任者を務めていました。
Gary は 12 年間余りもの間、J.P. Morgan AWM のグローバル テクノロジー インフラストラクチャ イニシアティブで最高技術責任者を務め、同データ プライバシー プログラムを管理して、インフラストラクチャ、アプリケーション、エンドユーザー テクノロジー プロダクション サポート部門の責任を担いました。 2014 年には同社のサイバーセキュリティ対策のリーダーという新しいロールに任命され、サイバーセキュリティに関する従業員とクライアントの認識を深めるよう設計された全社的な取り組み、「クライアント保護」サイバー プログラムを開発しました。
情報テクノロジー分野で 40 年以上の経験を持つ Gary は、ほかにも金融業界の幅広い企業で多様な IT 系リーダー職を歴任してきました。2005 年に J.P. Morgan に入社する前は、Citi Private Bank でグローバル インフラストラクチャ部門責任者やテクノロジー効率向上部門責任者として、グローバル インフラストラクチャ サポートや戦略テクノロジーに関する取り組みを担当しました。ほかに Credit Suisse のグローバル テクノロジー担当 CFO、UBS の北米 IT 管理者の役職も務めてきました。
「IBM 2021 X-Force Threat Intelligence Index」によると、サイバー セキュリティ侵害の 95% は人為的ミスが原因ということです。 従業員のトレーニングは重要なだけでなく、組織が今後生き残るためには必要不可欠なものです。
トレーニングを受けることで、現在の複雑な脅威の状況、そしてその中でエンドユーザーが果たす役割に対する認識を深めることができます。 エンドユーザーの行動が組織の全体的なセキュリティ態勢に直結していることを示すことで、それぞれの責任感を高めます。 また、トレーニングを行うことで、物理的にはオフィスから離れていても、すべての関係者が組織の保護に投資していると感じられるようなセキュリティを守る文化が生まれます。
現代の複雑な脅威に対抗するには、基本をはるかに超えたトレーニングが必要です。 従業員は、脅威の検出やデータ保護のベスト プラクティスに関して継続的に学習する一方で、IT リーダーはハイブリッドな働き方固有のニーズに合わせてプログラムを調整する必要があります。 つまり、以下の項目に重点を置いたトレーニングが必要です。
テクノロジーのチュートリアル: ハイブリッドな働き方は、テクノロジーがなければ成立しません。つまり、従業員がどこにいても業務をこなせる仕組みが必要です。 企業は、管理機能を備え、毎日使用するユーザーにとって意味のある、使いやすいソリューションを採用し、導入に際しては、ソフトウェアに関する専用のチュートリアルやトレーニング セッションも同時に行う必要があります。
シナリオに基づいた脅威の認識: IT 部門は、オフィスに侵入する脅威、あるいは情報流出、公共の場所で作業する危険性、在宅勤務者を標的とした攻撃の種類などを説明するレッスンなど、分散型ワークに合わせたトレーニング シナリオを構築する必要があります。 攻撃シナリオには以下の項目が含まれます:
トレーニングは、従業員が四半期ごとに受ける義務的なものではなく、記憶に残るものとしてデザインする必要があります。
たとえば、Zoom では「在宅勤務のセキュリティのベスト プラクティス」チェックリストを配布し、従業員に対して年 1 回のセキュリティ トレーニングを実施していますが、状況に応じたトレーニングも含め、取り組みを拡大しています。 月に一度のフィッシング シミュレーションとフォローアップ教育を開始し、安全な環境で従業員がフィッシング メールを見分け、報告する練習をすることで、フィッシングの脅威を具体的な現実と感じる取り組みも行っています。
ハイブリッドな働き方に従事する人員数は、組織にとって最大の脅威にも、最大の優位性にもなります。 現代の複雑な環境における成功は、その数を中心に戦略をどのように転換するかによって左右されます。
ハイブリッドな人材のスキルアップを進化させるには、それに対応できる直感的なコミュニケーション プラットフォームが必要です。 シームレスで安全なコラボレーションのために設計された Zoom プラットフォームは、あなたとチームのつながりを保ちます。つまり、場所に左右されることなく、さまざまな事業を達成することができます。 Zoom のソリューションは、プラットフォーム上で共有される重要な情報を保護するため、セキュリティを最優先して構築されています。
特に、Zoom Meetings では、エンドツーエンド暗号化(E2EE)機能を搭載しています。この機能を有効にすると、標準の Zoom Meetings と同じ 256 ビットの AES GCM 暗号を使用しますが、暗号鍵はミーティング参加者のデバイスでのみ認識されます。
適切なトレーニングと従業員をサポートするテクノロジーを掛け合わせることで、ハイブリッドは斬新なコンセプトではなく、組織の柔軟性、効率性、セキュリティの向上をサポートする持続可能な現実になります。
Zoom のセキュリティに対する取り組みや関連リソースについては、Zoom トラスト センターにお問い合わせください。