標的型メール訓練でセキュリティ意識を可視化し、経営層の理解と投資判断を実現
クラウドサービス提供企業が、顧客データ保護の強化とセキュリティ投資の経営承認を課題としていた。GSXの標的型メール訓練サービスを実施し、実際のクリック率を可視化することで「自分ごと」として体験させた結果、経営層の理解が深まりCSIRT構築やISO27018取得などの大型投資が承認された。
- 導入企業
- HENNGE株式会社(旧 株式会社 HDE)
- 業種
- IT・ソフトウェア
- 規模
- 従業員100名
- 部門
- カスタマーサクセス室、情報セキュリティチーム
- 解決した製品
- トラップメール(GSX標的型メール訓練サービス)(gsx.co.jp)
- 従業員数
- 100名
- 訓練実施回数
- 2回
- 設立年
- 1996年
01課題
クラウドサービス利用拡大に伴い顧客データが増加し、個人情報やクレジットカード情報などの重要データ保護が課題。セキュリティ対策の必要性を認識しても、経営層から投資の必要性が理解されず予算確保が困難だった。
02やったこと
GSXの標的型メール訓練サービスを2回実施。1回目は難易度を低めに設定し各部門マネージャーに通知した上で実施。2回目は社内情報漏洩を想定した実情に精通した内容で、実在する社員名を使用し難易度を上げて実施。実施前後の意識調査も並行実施。
03成果
経営層のセキュリティ投資に対する理解が深まり、CSIRT準備室の設置やISO27018国内先駆け取得などの大型投資が承認された。社員間で疑わしいメールについて気軽に相談・共有できる文化が形成され、インシデント報告フローの整備が進行。海外顧客からの信頼も向上。
本ページは掲載元の公開事例の要約です。詳細・一次情報は出典元をご確認ください。 掲載内容の修正・削除のご依頼はこちらの窓口へ。
この事例に興味があるなら
似た悩み・別の解き方の事例を、おすすめの理由つきで。
Excelベースの手動管理から自動化へ、IT資産管理とセキュリティ強化を実現
年明けから2回ほど検知アラート対応で対応スピード向上による支援実績同じセキュリティの中でLanScope Catを選んだ会社の、選定の比較材料になる1本。
WindowsとMac混在環境の一元管理でセキュリティと資産把握を実現
同じセキュリティの中でLanScope Catエンドポイントマネー…を選んだ会社の、選定の比較材料になる1本。
ひとり情シスでも運用できる次世代型アンチウイルスで、管理負荷を軽減し未知の脅威に対応
廃止同じセキュリティの中でAurora Protectを選んだ会社の、選定の比較材料になる1本。
標的型メール訓練サービスで社員のセキュリティ意識向上とインシデント対応体制の構築を実現
同じトラップメールが、別の現場(IT・ソフトウェア)でどう効いたかが分かる1本。
脆弱性診断サービスの導入により、SaaS製品のセキュリティ向上と社内セキュリティレベルの向上を実現
同じセキュリティの中でLANSCOPE プロフェッショナルサービスを選んだ会社の、選定の比較材料になる1本。
