従業員に対し、偽のウイルスメールを送信し、開封率や報告状況を測定する訓練です。顧客の機密情報を扱うSIerとして、セキュリティ意識の維持は生命線です。定期的な訓練で「怪しいメールは開かない」「報告する」文化を定着させます。メリットは、人的セキュリティリスクの低減です。
職種 |
情報システム | 施策難易度 |
★☆☆☆☆ |
|---|---|---|---|
業界① |
IT・情報通信 | 目的 |
セキュリティ教育 |
業界② |
SIer | 対象 |
セキュリティ担当 リスク管理部門 全従業員 |
費用 |
50〜300万円 | 30 |
主なToDo
- 最新の攻撃トレンドを模した訓練メールを作成する
- 開封者への教育コンテンツを表示する
- 部門ごとの結果を公表し、意識を高める
期待できる効果
訓練メールを通じた実践的な教育により、社員の危機意識を劇的に向上。怪しいメールの早期報告を組織的に周知することで、マルウェア感染のリスクを最小化し、インフラを支える企業としての信頼を死守します。
躓くところ
訓練がマンネリ化し「テスト用のメール」だと見抜かれることによる形骸化の防止や、引っかかった社員への過度な叱責による心理的安全性の低下回避が困難です。AIを駆使した最新の偽装手口を反映し続けるコンテンツの鮮度維持も課題です。

標的型攻撃メール訓練【SIer】






