の回答・AIによるまとめ
回答者は、他社の被害報道を外部環境の警告として受け止めている。自社で被害を把握しているとは述べていない。
やっぱり他社で、えー、情報漏えいとか不正アクセスのニュースがすごいあって、当社のシステムにも侵入されている可能性があるのでは、ということがあり、不安な気持ちになっています。
現在の懸念は、対策の有無よりも、侵害を検知できるかどうかに置かれている。セキュリティにリソースを割いていても、検知体制への確信には至っていない。
そもそも今、常漏洩とか不正アクセスがあったことを検知できる体制になっているのかどうか、ま、いまいち自信が持てないなと、思いました。
求めているのは、対策項目の例示だけではなく、実施水準を示すガイドラインである。一方で、組織や状況の違いに対応した基準作りの難しさも述べている。
ここまであれば良いということ、ま、結構言い切ってもらえると、安心できるが、ま、実際それ作るのがね、難しいですよね。状況によってかなり、違うと思うし。
行政や専門機関には、被害の発生経路を整理した情報を、信頼できる発信元から適時に提供する役割を期待している。
一般的な、そのどういう経路で不正アクセスや情報漏えいが発生したかっていうのを、ま、分かりやすくまとめて、信頼できるソースとして情報を示していただくみたいなことをしていただけたらすごいありがたいなとは思いますかね。
レポートの構成はインタビューごとの設定により異なります
現時点の分析での分類です。回答が増えると分析は更新され、話題の分け方が変わることがあります。 どの話題にも入らなかった意見も、すべて集計の対象です。
こんにちは。個人情報の流出や不正アクセスに関するご経験についてお伺いします。回答は公開される場合があるため、個人情報は入力しないでください。
いまの状況に近いものはどれですか。実害、流出の通知、不安がある、身近な人の被害、それ以外でも構いません。
被害にあったかどうか分からない(不安がある)
どんなきっかけで、不安を感じるようになりましたか。
やっぱり他社で、えー、情報漏えいとか不正アクセスのニュースがすごいあって、当社のシステムにも侵入されている可能性があるのでは、ということがあり、不安な気持ちになっています。
不安を感じてから、確認や対応を進める中で、困ったことや面倒だったことはありますか。
えーと、現在も情報セキュリティに、ついて会社として、ま、リソースを割いているつもりではいますが、ま、そもそも今、常漏洩とか不正アクセスがあったことを検知できる体制になっているのかどうか、ま、いまいち自信が持てないなと、思いました。
情報漏えいや不正アクセスを早く検知できるために、どんな仕組みや支援があれば助かると思いますか。
あと、うーん、仕組みや支援か。
たとえば、異常を自動で知らせる仕組み、外部の専門家に相談できる窓口、定期的に点検してもらうサービスなどがあります。それ以外でも構いません。どれが近いですか。
うーん。まあでも。
こういう風にやるとうまくいきますよというガイドラインを一定示してくれて、ま逆にその通りにやっていれば。まあ自分たちは悪くなかったというか、ちゃんと対策したよということが言えるようになっていれば、まあ不安は結構、払拭される感じはしますね。
そのガイドラインに、特にどんな内容があると「ちゃんと対策した」と判断しやすいですか。
うーん、具体的にどのような対策をするべきかということは列挙されていて、ま、単なる例示ではなく、ここまであれば良いということ、ま、結構言い切ってもらえると、安心できるが、ま、実際それ作るのがね、難しいですよね。状況によってかなり、違うと思うし。うん。
政策担当者に、情報漏えいや不正アクセスへの備えについて伝えたいことはありますか。
政策担当者に伝えたいことか。いや、なんだろうな。
思いつく範囲で構いません。企業が対策を進める際に、国や行政に期待することはありますか。
国や行政に期待することか。
うーん、ま、IPAとかには、ま、JP SAT、CCとかには、適切、適時の情報提供を期待したいなと思っているところと、ま、一般的な、そのどういう経路で不正アクセスや情報漏えいが発生したかっていうのを、ま、分かりやすくまとめて、信頼できるソースとして情報を示していただくみたいなことをしていただけたらすごいありがたいなとは思いますかね。
ご協力ありがとうございました。このあと画面でまとめの確認に進みます。まだ話したいことがあれば、そのままお話しください。
もうAIインタビュー、音声入力やってみたんですけど、ま、すごくいいですね。うん、チーム未来応援してます。
ありがとうございます。応援のお言葉も含め、ご協力いただきありがとうございました。
所要時間は約6分。AIが順番にお話をうかがいます。
参加する