SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

最新イベントはこちら!

Data Tech 2024

2024年11月21日(木)オンライン開催

EnterpriseZine Day Special

2024年10月16日(火)オンライン開催

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けの講座「EnterpriseZine Academy」や、すべてのITパーソンに向けた「新エバンジェリスト養成講座」などの講座を企画しています。EnterpriseZine編集部ならではの切り口・企画・講師セレクトで、明日を担うIT人材の育成をミッションに展開しております。

お申し込み受付中!

Security Online Day 2023 秋の陣 レポート

建設業でサイバーセキュリティ対策が進みづらい理由とは 従事者自らが今すぐできる“解決策”を提言

IPA「中核人材育成プログラム」第6期修了者による、1年間の学びの成果

 建設業界は今、高齢化にともなう建設技能労働者の減少、2024年4月に予定されている改正労働基準法の適用と年間総労働時間の上限規制(「2024年問題」)、従業員の働き方改革など様々な課題を抱えている。その中でもとりわけ早急な改善を求められているのが労働生産性の低さである。建設業各社は近年、デジタル化およびその先のDXに積極的に取り組んでいるが、DXを推進するときにはサイバーセキュリティへの備えも同時に進めていくことが欠かせない。残念なことに建設業界ではサイバーセキュリティの重要性が広く認識されているとは言い難いのが現状である。DXを推進しつつ、サイバーセキュリティへの意識を業界全体で高めていくにはどうすればよいのか。本稿では9月27日~28日に行われた「Security Online Day 2023 秋の陣」のセッション「IPA『中核人材育成プログラム』修了者が語る、今“セキュリティ現場”に求められていること」の内容を紹介しながら、建設業が挑むサイバーセキュリティ啓蒙への取り組みについて見ていきたい。

1年間にわたる学びの集大成として取り組んだ卒業プロジェクト

 情報処理推進機構(IPA)は、セキュリティの観点から、将来的に企業などの経営層と現場担当者をつなぐ“中核人材”を対象とした「中核人材育成プログラム」を2017年から実施している。各企業から派遣された受講者は1年間にわたり、社会インフラや産業基盤のサイバーセキュリティの強化をテーマに、テクノロジー(OT/IT)、マネジメント、ビジネス分野を総合的に学び、業界全体を見据えたセキュリティやビジネスに対する理解を深めていく。

 受講者はプログラムの最後の3ヵ月間、いくつかのチームに分かれて卒業プロジェクトに取り組むことになる。本セッションは第6期(2022年度)の同プログラムに参加した、建設業界(ゼネコン、サブコン、ベンダー、ユーザー企業)に所属する9名のメンバーが取り組んだ卒業プロジェクト「建設業とサイバーセキュリティ」について、参加メンバーを代表して2名(きんでん 情報通信本部情報通信企画部 情報通信企画チーム 課長 菊川智史氏と大林組 DX本部 基盤デジタル部 セキュリティ管理課 主任 小間誠貴氏)がその概要を解説したものである。

画像を説明するテキストなくても可

(左から)大林組 DX本部 基盤デジタル部 セキュリティ管理課 主任 小間誠貴氏、

きんでん 情報通信本部情報通信企画部 情報通信企画チーム 課長 菊川智史氏

 菊川氏、小間氏ら建設業界のメンバーは卒業プロジェクトのテーマを選定するにあたり、

  • 建設業におけるサイバーセキュリティインシデントの発生が増えている
  • 建築物の快適性や利便性、安全性の向上は進んでいるが、サイバーセキュリティについては重要視されていないケースが多い

 といった背景を踏まえ、卒業プロジェクトの目的を「建設業におけるサイバーセキュリティの意識向上」に設定した。その上で「建設業とセキュリティ教育」と「ビル設備におけるサイバーセキュリティ」の2つにフォーカス。以下、それぞれのプロジェクトの概要について触れていく。なお、いずれの成果物もIPAのWebサイト上で公開されており、誰でも閲覧可能となっている。

建設業におけるセキュリティ教育の必要性

 菊川氏ははじめに、セキュリティ教育を取り上げた理由として、建設現場における「サプライチェーンのリスク」を挙げた。建設業界では一つの建設工事を複数の建設業者が共同で受注/施工する「共同企業体制度(JV)」が一般的だが、この制度により非常に多くの協力会社の作業員が現場入場することになる。大きな現場では100社を超える協力会社と1,000人以上の作業員が関わってくるという。そしてその中には当然ながらITリテラシーが低い人も少なくない。「たとえ自社のセキュリティが万全だとしても、協力会社を起点としたインシデントにより被害を受ける可能性は十分にある。協力会社を含め、広くセキュリティ教育を推進していく必要がある」と菊川氏。

 もっとも建設業もこれまで現場に対してセキュリティ教育を行ってこなかったわけではない。たとえば業界団体の日本建設業連合会(以下、日建連)は、「建設BCPガイドライン」の発行や建設業界の労働環境の是正への取り組みなど、建設業の健全な発展に注力してきている。情報セキュリティに関しても11社11名で構成される情報セキュリティ専門部会を設置しており、情報セキュリティに関する調査やガイドラインの発行とともに動画などのセキュリティ啓発ツールの作成も行ってきている。だが、日建連のセミナー資料によれば国内の建設会社2,750社を対象にしたアンケートで「日建連の動画などの教育資料を知っている/利用している」と回答した企業は1~2割程度にとどまり、残念ながら「建設業のセキュリティ教育は十分に浸透していない」と言わざるを得ないようだ。

画像を説明するテキストなくても可
クリックすると拡大します

次のページ
1,000人以上の大規模現場ですぐに周知するための手段

この記事は参考になりましたか?

  • Facebook
  • X
  • Pocket
  • note
Security Online Day 2023 秋の陣 レポート連載記事一覧

もっと読む

この記事の著者

五味明子(ゴミ アキコ)

IT系出版社で編集者としてキャリアを積んだのち、2011年からフリーランスライターとして活動中。フィールドワークはオープンソース、クラウドコンピューティング、データアナリティクスなどエンタープライズITが中心で海外カンファレンスの取材が多い。
Twitter(@g3akk)や自身のブログでITニュース...

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/article/detail/18646 2023/11/01 09:00

Job Board

AD

おすすめ

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング