Garbage Script on Goo BLOG

某SIerの"元"研究者 兼 情報Security技術者"F.Koryu"の日常の雑記置き場

エンドユーザ向けセキュリティ教育 ネタ起こし中

2006-03-20 12:17:19 | セキュリティ(技術者向け)
前回3月中の宿題と書いていた件について、少しずつ週末等の空いた時間を利用してネタ出ししています。

とりあえずフル解答は難しいので「一つの案」という形で、予告通り3月末までには書きたいと思っています。

で、今回は中間状況の報告。

まず考えたのは一昨年5月にJNSAが開催した「セキュリティ・スタジアム第2弾」で園田先生が提唱した「いいことリスト」を、エンドユーザに当てはめる事ができるかという事。
……結論から言うと「難しいなぁ……」の一言。「セキュリティが趣味です」とか言う奇特な人(笑)を除き、セキュリティを対策する事で、エンドユーザの直接的な利益(有体に言えば、PCやネットを利用する目的を達成する事)に繋がるかと言えば……うーんと思いっきり悩んでしまうかなぁ……。
(無いとは言えないけれど、かなりブッ飛んだ理由付けにしないと言えないよなぁ……という感じでした。)

次に考えたのは、LACの西本さんが2月末頃に言った「セキュリティ≒シートベルト論」に繋げられるかという事。
これも結論から言うと、確かにその通りなんだけど、エンドユーザには言いづらいよなぁ……。
「自動車でのシートベルトやエアバッグ」と「(対エンドユーザにおける)PC・ネットのセキュリティ対策」で最も異なるのは「法的拘束力が無い事」と、法的拘束力があっても守らないヤツは守らない(※)事……この2点に尽きてしまうんですね。

そこで考えたのは「セキュリティは難しい」という事……結局何が難しいんだろうと考えた時「やる事が色々ありすぎて、何から手をつけて良いのかが分からない(優先順位付けが明確でない)」事が大きいのかぁ……と考えています。

で、今はその問題点を解消するための方向・方法(案)を練っている最中です。
ととりあえず、目標の3月末までには1つ形にしたいと思います。
---
(※)特に実家のある千葉県は、この点が最悪な状況……未だによくシートベルトをせずに走っている車を見かけます。多分「自分は絶対に事故らない」と考えているんだろうなぁ~(苦笑)。事故は起こされるケースもあるのにね(爆)。


最新の画像もっと見る