サイバーセキュリティは全員の仕事――最前線からの教訓

サイバーセキュリティは全員の責任です。最前線のスタッフを研修することで、共通の防御意識と持続的な警戒心を育む方法を紹介します。

執筆者
Ken Underhill
Ken Underhill
Oct 8, 2025
5 minute read
eSecurity Planet のコンテンツおよび製品のおすすめは、編集上の独立性を保っています。パートナーへのリンクをクリックすると、当社が報酬を得る場合があります。 詳細を見る

サイバー脅威は、部門や役職、業界を問わず襲いかかる。たった一度の不注意なクリックや見落としが、組織に重大な結果をもたらす可能性がある。 

私がこれまでのキャリアで学んだ最も重要な教訓の一つは、人々がサイバーセキュリティと自分の日々の仕事とのつながりを理解したときにこそ、持続的な効果が生まれるということだ。

私は、忙しい医療機関の看護師を対象にセキュリティ意識向上研修を実施した。その研修の成果は私の予想をはるかに超え、サイバーセキュリティは本当に全員の仕事なのだという私の確信をさらに強めた。

最前線で働く看護師

看護スタッフにサイバーセキュリティの研修をしてほしいと依頼されたとき、私は目の前にある課題を身をもって理解していた。かつて小児科と循環器科の看護師として働いていたからだ。 

看護師はすでに、強いストレスの下で長時間勤務をしている。専門用語だらけの従来型の研修スライドでは、彼らをさらに遠ざけるだけだ。サイバーセキュリティを真剣に受け止めてもらうには、彼らが最も大切にしていることと概念を結び付けなければならなかった。

そこで抽象的なリスクに焦点を当てるのではなく、サイバーセキュリティを彼らの現実の、日々の関心事と結び付けた。

  • 定時に勤務を終えること
  • 日中に必要な休憩を取ること
  • 看護師免許を守ること
  • 患者の安全を守ること

セキュリティ対策を彼らが価値を置く成果と結び付けたことで、メッセージは定着した。看護師たちはすぐに、フィッシングメールや脆弱なパスワード、認証情報の共有、デバイスを安全に管理しないことが、自分たちの仕事や患者、さらには職業上の将来にまで影響する問題を引き起こす可能性があると理解した。

長く続く効果

その研修が成功したことは、ほどなくして明らかになった。組織の人事部門が正規のアンケートメールを送信すると、看護師たちはすぐに警戒を強めて反応した。彼らにとって、それは潜在的な脅威だった。無視するのではなく、本物かどうかを確認するために連絡を取ったのだ。

確かに、その日に私のもとへ殺到した数百件もの電話やメールには圧倒された。しかし私は、それを成功の証拠だと受け止めた。 

看護師たちはもはや、ただ傍観するだけの存在ではなかった。サイバーセキュリティが自分たちの役割に直接影響するという教訓を身に付け、自分自身と組織を守る責任を主体的に担う準備ができていた。

この意識の変化は大きな意味を持っていた。 

それ以降、セキュリティは彼らにとって単なる「技術的な問題」ではなくなった――それは専門職としての責任の一部になった。高まった警戒心は彼らの職場文化に根付き、組織全体のセキュリティ態勢を強化した。

サイバーセキュリティは全員の責任

この経験を通じて、重要な真実がはっきりした。サイバーセキュリティを一つの部門だけに閉じ込めてはならない。組織の一人ひとりが、脅威から守る役割を担っている。 

National Institute of Standards and Technology(NIST)によれば、人の行動はしばしば最初の防衛線であり、サイバー攻撃に関しては最初の脆弱性でもある。

従業員が、サイバーセキュリティと自分自身の優先事項がどのように直接結び付いているかを理解すれば、メッセージは心に響く。 

看護師が重視するのは患者の安全や自分の免許であり、会計担当者は財務記録の保護を、教育関係者は学生データの保全を重視するかもしれない。つながりを自分ごととして捉えられるようにすることで、組織はセキュリティ意識を行動へと変えられる。

Advertisement

一人ひとりが貢献できること

誰もが、シンプルでありながら重要な手順を実践することで、組織の防御を強化できる。

  • クリックする前に立ち止まる:予期しないリンクや添付ファイルは、必ず疑ってかかる。
  • 不審なメッセージを確認する:提示された連絡先に頼らず、公式の窓口を利用する。
  • 認証情報を守る:強力なパスワードを作成し、多要素認証(MFA)を有効にする。
  • 懸念はすぐに報告する:疑わしい点を共有することで、IT部門やセキュリティチームが早期に攻撃を阻止できる。
  • 研修に継続的に取り組む:学び続けることで、従業員は進化する脅威に対する警戒心を保てる。

これらの行動が組織全体に広がれば、テクノロジーだけでは実現できないセキュリティ文化が生まれる。

振り返ってみると、あの人事部門のアンケートに対する看護師たちの反応は、失敗ではなく一つの節目だった。研修が根付いたことの証拠だったのだ。 

彼らはもはや、サイバーセキュリティを抽象的なものとは捉えていなかった。むしろ、それを自分の仕事の一部だと考えていた。この変化は、リスクを減らしただけでなく、医療機関の中に共有責任の文化を根付かせるという、長く続く良い影響をもたらした。

看護師であれ、教師であれ、金融の専門職であれ、サイバーセキュリティは全員の仕事だ。看護師たちとの経験を通じて、サイバーセキュリティの研修は、人々が最も大切にしていることと直接結び付いたときに大きな効果を発揮するのだと実感した。彼らが示した警戒心は、たとえ時に不便を伴うものであっても、意識が行動に変わったことを証明していた。

このサイバーセキュリティ意識向上月間に、すべての専門職の皆さんに、自分の役割とサイバーセキュリティがどのようにつながっているかを考えてほしい。組織の総合力は、自分が組織を守る一員だと認識する個人によって生まれる。全員が自分を守る側の人間だと捉えたとき、セキュリティは成功する。

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

TechnologyAdvice が所有・運営しています。 © 2026 TechnologyAdvice. 無断転載を禁じます

広告主に関する開示:このサイトに掲載されている製品の一部は、TechnologyAdvice が報酬を受け取っている企業のものです。この報酬は、製品がこのサイトのどこにどのように表示されるか(表示される順序など)に影響する場合があります。TechnologyAdvice は、市場で入手可能なすべての企業やすべての種類の製品を掲載しているわけではありません。