Myページ
ホーム
コミュニティの人々
ソフトウェア
技術紹介
適用分野
Tyzohとは
ご意見お問い合わせ

V.S.A. III

ガバナンスとモラル・ハザード

こんにちわ,五十嵐です.かなり長いことブログをお休みしていました.本日より,ぼちぼちと再開していきます.

会社のビルの周りのは全体としては7分咲きですが,中にはほぼ満開の木もありました.写真は喫煙所で撮ったものです.ちょっと古い携帯なのでいまいちですが,白いが見事に咲いていました.

喫煙所というのでわかると思いますが,私は愛煙家です.ビル全体が禁煙なので,外の喫煙所に吸いに行きます.全社禁煙になったのは,昨年末からですが,そろそろコートも要らなくなったので,息抜きにはちょうど良い季節になりました

ところが,ビルが全面禁煙になってから,トイレの便座に焼け焦げができるようになりました.身内の恥を晒すような話ですが,社員の中にルールを守れない者がいるようです.時々,トイレからタバコの臭いがすることもあります.嫌煙家の方にとっては,喫煙者全体への怒りとなってぶつかってくることでしょう.同じ愛煙家としても恥ずかしい限りです

そこで,ガバナンスとモラル・ハザードのお話.

会社の方針としてばかりではなく,ビルの規則として定められているものが,一部の人間によって破られる.これが縮小傾向ならばやがては消滅するかもしれませんが,隣の人もやってるという屁理屈で拡大していくと,ルールが形骸化します.これがモラル・ハザードです.

私は,モラル・ハザードが起きる要因には二つあると考えています.一つは,"Broken Window Theory"に見られるような匿名性がある環境での軽微な違反の放置から始まるものであり,もう一つは,過度な負担を強いる規則などからの抜け道探しです.

情報セキュリティ対策でも,誰にも知られずにこっそりできる状態があると,それを悪用しようとする輩は必ず出てきます.また,過度に負担を強いるような面倒な対策を講じると,人は必ず楽をする方法を見つけ出します.そのような状態では,いくらガバナンスを強化しようとも,必ずどこかで破綻してしまいます.情報漏洩などに関していえば,たった一人の違反者がいるだけで,すべての対策が台無しになってしまいます.

負担を強いる代わりに何らかの見返りが得られるような対策ができればよいのですが,そんなに都合の良い方策はなかなか見つかりません.攻めに使える情報セキュリティ対策.経済産業省などが推進しようとしているのは,そういうことなのでしょうね.

情報セキュリティ対策によって世の中を明るくするような,みんなが率先して行うような,そんないい方法はないものでしょうか.

【追記】
"Broken Window Theory" は,日本語では,滋賀県のページ「ブロークン・ウィンドウズ(割れ窓)理論とは」をご覧になるとよいかと思います.

 

<コメント by sato> Re: ガバナンスとモラル・ハザード

締め付けすぎといえば、すでに世の中「情報漏えいが心配だから PC の類は一切持ち出させない」っていう流れになっていますが...個人的にはなんだかなぁと。
ま、だからこそセキュリティを維持しつつ利便性を向上させる方法を編み出すというのが IT 屋の使命なんですね。


セキュリティといえば時事ネタでひとつ。
某ミカカデータ(匿名)の社員がカード偽造して、その社長曰く
「関係の皆様に深くおわびしたい。残念ながら、責任者が悪事に手を染めるという考えに欠けていた。」(ソース)
残念ながらトップがこんな意識だから駄目なんでは?と小一時間問い詰めたい。
 
 
<コメント by ikarashi>Re: ガバナンスとモラル・ハザード
3月1日付けの記事ですが,
「過剰反応」で申し合わせ 個人情報保護法の関係省庁
なんてのも出ていますね.
情報セキュリティ対策のせいで世の中が不便になるというのは何とかしたいですよね.
 

カテゴリ:情報セキュリティ , 雑感

いかちょー (2006-03-28 16:50) | コメント(0)| トラックバック(3)

トラックバック(3)

トラックバックURL:

コメント

コメントを投稿

名前

電子メール

URL

ログイン情報を記憶

コメント

プロフィール

いかちょー

いかちょーこと五十嵐智です。
情報セキュリティ分野に興味があります。
一応、CISSP ホルダー。

SF者です。どうぞよろしく。

プロフィール詳細 (Google プロフィール)

RSSフィード

コミュニティの人々 | ソフトウェア | 技術紹介 | 適用分野 | Tyzohとは | ご意見お問い合わせ

Copyright (C) 2004-2011 Nihon Unisys, Ltd. All Rights Reserved.
Powered by Movable Type Open Source