24
情報セキュリティ教育のご提案 eラーニング、eテスト、ガイドブック パナソニック株式会社 パナソニック ソリューションテクノロジー株式会社

情報セキュリティ教育のご提案 - Panasonic USA...2018年12月 テストで学ぶ情報セキュリティ(日本語版・英語版・中国語版)が全15分野110問から16分野113問になりました。

  • Upload
    others

  • View
    0

  • Download
    0

Embed Size (px)

Citation preview

  • 情報セキュリティ教育のご提案

    eラーニング、eテスト、ガイドブック

    パナソニック株式会社パナソニック ソリューションテクノロジー株式会社

  • なぜ情報セキュリティ教育を行うのか

    ▼ 情報セキュリティ 10大脅威 2019(組織)

    第1位 標的型攻撃による情報流出

    第2位 ビジネスメール詐欺による被害

    第3位 ランサムウェアによる被害

    第4位 サプライチェーンの弱点を悪用した攻撃の高まり

    第5位 内部不正による情報漏えい

    第6位 サービス妨害攻撃によるサービスの停止

    第7位 インターネットサービスからの個人情報の窃取

    第8位 IoT 機器の脆弱性の顕在化

    第9位 脆弱性対策情報の公開に伴う悪用増加

    第10位 不注意による情報漏えい

    しかし、全従業員1人1人に、情報セキュリティの知識、意識を浸透させるのは、大変・・・ どのように社員教育を展開すればよいか、お困りではないでしょうか?

    参考 IPA(独立行政法人情報処理推進機構 「情報セキュリティ10大脅威 2019」 https://www.ipa.go.jp/security/vuln/10threats2019.html

    ▼情報漏洩事件の67.3%は、うっかりミスが原因

    参考 NPO日本ネットワークセキュリティ協会 「2016年 情報セキュリティインシデントに関する調査報告書」 http://www.jnsa.org/

    情報セキュリティの事故は、人の不注意によって起こるものが多く、1人1人意識の向上が求められます。 意識向上のためには、継続的な社員教育が必要不可欠です。

    2

  • 情報セキュリティ教育のPDCAサイクル

    現状把握して、必要な教育手法を組み合わせた 情報セキュリティ教育の実施

    テスト結果、アンケート結果分析

    ガイドブック DVD教材 eラーニング

    集合研修

    テスト形式eラーニング

    標的型攻撃メール 訓練

    情報セキュリティ教育をより効果的に実施するには、まず組織の現状を把握することが重要です。

    現状を把握して、問題点の見える化を行い、 問題点の改善に繋がる教育を選定し、実施することが必要になります。

    3

  • eラーニング/eテスト

    4

  • eラーニング & eテスト 概要

    eラーニング 音声入りの解説など含み、より詳細で総合的な学習を行うことが可能です。

    eテスト テスト形式のコンテンツで学習のポイントを簡潔に学ぶことが可能です。

    ▼ビジュアルで学ぶ情報セキュリティ ▼テストで学ぶ 情報セキュリティ

    学習スタイルにあわせて2種類の学習方法をご提供します。

    1講座からの受講ができますので、月1回の定期研修や事故後の 再発防止研修等様々な学習スタイルに活用いただけます。 カスタマイズも可能です。

    3コマ漫画スタイルのeテストで、楽しく問題に取り組むことが出来ます。 スマートフォン、タブレットでの受講も可能です。

    1講座15分のショートeラーニング & 漫画スタイルのeテスト

    (※カスタマイズ作業は当社にて実施します。(有償))

    5

  • (eラーニング)ビジュアルで学ぶ情報セキュリティ 学習の流れ

    学習目標

    ケーススタディ

    概要ムービー

    理解度テスト

    • 学習目標と3つの学習ポイントで、「何を学ぶか?」「何ができるようになるか?」が分かる

    • 3つの学習ポイントに対応した3つのケーススタディが出題• 日常でよくある、情報セキュリティ上問題になりそうなシーンが事例になっているので、自分のことに置き換えて考えられる

    • ケーススタディで触れた内容を体系的に学習• イラストと音声付きで、分かりやすい

    • 重要なポイントをテスト形式でおさらい• ○×形式• 5問中4問で合格

    1

    2

    3

    4

    1

    講座15

    分(スマートデバイス編・ソーシャルメディア編は25

    分)

    (標的型攻撃メール編は20

    分)

    6

  • (eラーニング)ビジュアルで学ぶ情報セキュリティ 講座ラインナップ タイトル 学習目標

    情報セキュリティ入門・・・★ 情報セキュリティの必要性を理解し、情報セキュリティを意識した行動ができる

    パソコンの利用(1)(パスワードの管理編) パスワード管理の必要性を理解し、適切にパスワードの管理ができる

    パソコンの利用(2)(ウイルス対策編) コンピューターウイルスの脅威を理解し、ウイルス対策を行うことができる

    パソコンの利用(3)(オフィスのパソコン利用編) 情報セキュリティを意識しながら、会社のパソコンを正しく利用できる

    パソコンの利用(4)(持ち出し編) パソコン持ち出し時の注意点を理解し、安全に取扱うことができる

    電子メールの利用(1)(送信編)・・・★ 電子メールの特性を理解し、メール送信時の注意点を意識しながら送信ができる

    電子メールの利用(2)(受信編)・・・★ 電子メール受信時の脅威・対応のポイントを理解し、メール受信時に正しい対応ができる

    日常のルール&マナー(1)(情報の利用編) 情報資産の利用時に正しい行動ができる

    日常のルール&マナー(2)(情報の廃棄編) 情報の廃棄について正しい行動ができる

    日常のルール&マナー(3)(オフィスの利用編) 情報セキュリティを意識した上で、社内の施設を正しく利用できる

    日常のルール&マナー(4)(外出編) 情報を持ち出したときに、社外で正しい行動ができる

    個人情報保護(概要編) 個人情報保護の取組みを認識し、個人情報を適切に取り扱うことができる

    スマートデバイス編 スマートデバイスのセキュリティ対策を行い、適切に取り扱うことができる

    ソーシャルメディア編 ソーシャルメディアの特性を認識し、正しく利用できる

    営業秘密の保護編 法律上の営業秘密の要件を知り、営業秘密を守ることができるようになる

    標的型攻撃メール ・・・★ 標的型攻撃メールの特徴とその脅威を理解し、その対策方法を身につけることができる

    • 【更新情報】ビジュアルで学ぶ 情報セキュリティ 標的型攻撃メール(英語版)をリリースしました。1講座からお申込可能です。

    • 内容のカスタマイズも可能です。(カスタマイズ作業は当社にて実施します。(有償))• 「情報セキュリティ入門」、「電子メールの利用(1)(送信編)」、「電子メールの利用(2)(受信編)」の3講座は英語版があります。

    7

    英語版リリース

    ★英語版あり

  • (eテスト)テストで学ぶ情報セキュリティ 学習の流れ

    簡潔な解説により、正しい行動を取ることが 出来るようにすることを学習目標とします。

    簡単なマンガ形式のクイズにより学習者の 負担にならない学習方法をご提供します。

    • 出題する問題の①選択 ②新規作成 ③カスタマイズを行うことが可能

    • スマートフォン、タブレット端末でも受講可能

    漫画形式で簡単にイメージできる 情報セキュリティに注意すべきビジネスシーン

    論点を2つ提示し、その正誤を解答させる 間違えさせるのでなく気付きを優先する

    採点結果

    1枚のイラストを 見るだけで理解できる 解説ページ

    ※カスタマイズ作業は当社にて実施します。(有償)

    知識の習得よりも正しい行動を取ることが出来ることを目標とします。 日常でよくある『情報セキュリティ上、問題になりそうなシーン』を漫画付きのテスト形式で出題!

    問題 解説

    採点

    8

  • (eテスト)テストで学ぶ情報セキュリティ 設問項目

    全16分野113問から、自由に選択可能!

    情報セキュリティ入門

    パスワード管理

    ウイルス対策

    オフィスのPC利用

    PC持ち出し

    メール送信

    メール受信

    情報の利用

    情報の破棄

    オフィスの利用

    外出

    個人情報保護

    スマートデバイス

    ソーシャルメディア

    営業秘密の保護

    標的型攻撃メール ※詳細な設問一覧表は別途ご用意がございますので、お問合せください。

    2018年12月 テストで学ぶ情報セキュリティ(日本語版・英語版・中国語版)が全15分野110問から16分野113問になりました。 2019年2月 テストで学ぶ情報セキュリティ(タイ語版、インドネシア語版、ベトナム語版)が全15分野110問から16分野113問になりました。

    対応言語

    更新情報

    9

    改訂版リリース

    日本語、英語、中国語(簡体字・繁体字)、タイ語、インドネシア語、ベトナム語 ・・・16分野113問

    トルコ語、ドイツ語、ロシア語、南米スペイン語、南米ポルトガル語、オランダ語、チェコ語、ハンガリー語、韓国語 ・・・13分野 75問

  • 情報セキュリティ ガイドブック

    10

  • 情報セキュリティガイドブック(1)

    • 販売実績・累計10万冊以上のベストセラー! • A5版サイズでコンパクト!必要な時にすぐに取り出して見ることが可能! • 日常業務で実用的に活用可能! • お客様専用版として内容をカスタマイズ可能 ※ 合計数量10冊以上からの販売となります。合計数量10冊未満の販売はしておりません。

    ▼情報セキュリティガイドブック第8版

    パナソニックで作成した「情報セキュリティガイドブック」をベース

    に、再編したものを、「情報セキュリティガイドブック(標準版)」

    としてご提供しています。

    ▼情報セキュリティガイドブック第5版(英語版)

    「情報セキュリティガイドブック第5版」をベースにした翻訳した

    英語版のガイドブックです。

    ベストセラー

    商品

    情報セキュリティガイドブックは用途に応じて種類をご用意しています。

    ※カスタマイズ作業は当社にて実施します。(有償)

    11

  • 情報セキュリティガイドブック(2)

    学習ポイントを 詳しく説明しています。

    関連ポイントを 体系的に説明しています。 必要な知識を 効率よく学習できます。

    学ぶべき重要ポイントを 明確に提示しています。

    全てのページに イラストが掲載。 視覚で理解を深め、 楽しく学べます。

    学習教材として、参考ガイドブックとしてご利用いただけます。

    情報セキュリティの基本的な学習項目をイラストを交えて、分かりやすく学習することができます。 また、実際のビジネスシーンに対応しています。

    12

  • 意識実態調査(ご参考)

    13

  • なぜ、事故が起きるのか?

    知識 危険なものであるという「知識」がなかったため、 事故が起きてしまった。

    意識 危険だという知識はあったが、 事故を起こさないという「意識」がなかったため、 事故が起きてしまった。

    風土 危険だという知識もあり、守る意識もあったが、 職場で事故を防ごうという「風土」がなかったため、 事故が起きてしまった。

    ▼事故要因のフェーズ

    事故の未然防止の為には、組織の情報セキュリティの状況を 定期的にモニタリングして見える化することが重要

    14

  • 意識実態調査例(1)

    社員の情報セキュリティに関する意識や知識をアンケート形式で回答頂き、 その結果を分析することで、組織に潜む情報セキュリティの脅威を抽出するモニタリング調査

    例えば意識実態調査のようなアンケートを実施することで、現状が「可視化」できます。

    対象となる社員・組織・属性の情報セキュリティの状況を「見える化」した後に、 弱点箇所を中心に教育を実施することで、効率的・効果的な教育を行うことができます。研修やeラーニングなどの教育実施後にその効果を測定するものとしても活用が可能です。

    ▼情報セキュリティ意識実態調査

    (アンケートは当社クラウド上のシステムで回答することを想定)

    回答画面 (例 ) 結果レポート (例 )

    分析

    15

  • 意識実態調査例(2)

    No 項目 設問数 設問例 内容

    1 知識 12 社員の知識を問う設問

    「あなたは、世間一般で起こっている個人情報漏えい事故の多くが、紛失や置忘れなどの本人の不注意で起こっていることを理解していますか?」

    ※社員の知識面の評価

    日常業務を行っていく上で必要な情報セキュリティ上の知識を持っているかどうかを質問する。

    2 意識 4 社員の内面の意識を問う設問

    「あなたは、情報セキュリティという言葉を聞いて、面倒だなと思うことはありますか?」

    ※社員の意識面の評価

    社員の視点(意識)より

    ①社員の内面(意識、マインド)

    ②職場環境など社員を取り巻く環境

    について質問する。 3 職場 4 職場環境を問う設問

    「あなたの職場では、情報セキュリティに関する問題が潜んでいると思いますか?」

    ▼設問分類(例)

    関西大学 山本敏幸教授(教育工学)のアドバイスを元に作成した設問

    ②属性分析

    社員属性による差異を比較し、把握する。

    (1)地域ごとの比較 (2)役職による比較

    (3)職種による比較 (4)勤続年数による比較

    ①時系列評価

    年度による比較をし、情報セキュリティ施策の

    効果の測定を行う

    ▼評価項目(例)

    調査には、組織に潜む課題が抽出できる「設問」を取り入れることが肝要です

    16

  • 情報セキュリティ教育 ご利用実績

    17

  • 情報セキュリティeラーニング ご利用実績(一例)

    お客様の業種 利用者数(人) 導入プラン 導入教材

    機械メーカー 70,000 ライセンス販売型(1年) -

    速学シリーズ情報セキュリティeラーニング(標的型メール編) 標的型攻撃メール訓練

    総合商社 20,000 ライセンス販売型(1年) テストで学ぶ 情報セキュリティ

    電気機器メーカー 18,000 ライセンス販売型(1年) ビジュアルで学ぶ情報セキュリティ(スマートデバイス編)

    ゴムメーカー 13,000 ライセンス販売型(永年) テストで学ぶ 情報セキュリティ(日、英、中)

    情報・通信業 10,000 ライセンス販売型(永年) テストで学ぶ 情報セキュリティ(日、英)

    大手建設業 8,000 ライセンス販売型(永年) テストで情報セキュリティ

    金属加工機械メーカー 8,000 ライセンス販売型(1年) テストで学ぶ 情報セキュリティ(日、英、中)

    建設業 8,000 ライセンス販売型(永年) ビジュアルで学ぶ情報セキュリティ(電子メールの送信編)

    ゴムメーカー 6,000 ライセンス販売型(永年) テストで学ぶ 情報セキュリティ(日、海外11言語)

    国立大学 2,500 ライセンス販売型(永年) テストで学ぶ 情報セキュリティ(大学向け)(日、英)

    畜産系商社 2,000 ライセンス販売型(永年) ビジュアルで学ぶ情報セキュリティ 全15講座

    精密機器メーカー 6,000 ID販売型 ビジュアルで学ぶ情報セキュリティ(個人情報保護編) テストで学ぶ情報セキュリティ(日)

    情報・通信業 1,600 ID販売型 ビジュアルで学ぶ情報セキュリティ 2講座

    情報・通信業 1,000 ID販売型 ビジュアルで学ぶ情報セキュリティ 4講座 テストで学ぶ情報セキュリティ(日)

    情報・通信業 1,000 ID販売型 テストで学ぶ情報セキュリティ(日)

    医療機器商社 1,000 ID販売型 ビジュアルで学ぶ情報セキュリティ 全15講座

    法律事務 1,000 ID販売型 ビジュアルで学ぶ情報セキュリティ 3講座(日・英)

    システム開発 600 ID販売型 ビジュアルで学ぶ情報セキュリティ(情報セキュリティ入門) テストで学ぶ情報セキュリティ

    不動産 500 ID販売型 ビジュアルで学ぶ情報セキュリティ 全15講座

    情報通信機器卸売業 400 ID販売型 ビジュアルで学ぶ情報セキュリティ 8講座

    オンラインサービス 300 ID販売型 ビジュアルで学ぶ情報セキュリティ 全15講座

    私立大学 300 ID販売型 ビジュアルで学ぶ情報セキュリティ 全15講座

    システム開発 250 ID販売型 テストで学ぶ情報セキュリティ(日) ビジュアルで学ぶ情報セキュリティ(情報セキュリティ入門、個人情報保護)

    18

  • 動作環境

    19

  • 動作環境

    パソコン OS:Windows 7/8.1 ブラウザー:Internet Explorer 11、Firefox、Chrome OS:Windows 10 ブラウザー:Edge ディスプレイ解像度:1024×768 以上推奨 その他:

    ※Mac OSでの動作保証はしておりません※ヘッドフォン/スピーカーをご使用ください

    スマートフォン 【iOS】 OS:iOS 10.2以上/11.x、 ブラウザー:Safari 【Android】 Android 5.x/6.x/7.x/8.x、 ブラウザー:Chrome

    タブレット 【iOS】 OS:iOS 10.2以上/11.x、 ブラウザー:Safari 【Android】 Android 5.x/6.x/7.x、 ブラウザー:Chrome

    パソコン OS:Windows 7/8.1 ブラウザー:Internet Explorer 11、Firefox、Google Chrome OS:Windows 10 ブラウザー:Edge、Internet Explorer 11、Firefox、Google Chrome ディスプレイ解像度:1024×768 以上推奨 その他:Mac OSでの動作保証はしておりません

    スマートフォン 【iOS】 OS:iOS 10.x/11.x、 ブラウザー:Safari 【Android】 Android 5.x/6.x/7.x/8.x、 ブラウザー:Google Chrome

    タブレット 【iOS】 OS:iOS 10.x/11.x、 ブラウザー:Safari 【Android】 Android 5.x/6.x/7.x、 ブラウザー:Google Chrome

    ビジュアルで学ぶ情報セキュリティ

    テストで学ぶ情報セキュリティ

    20

    ※上記は、当社LMS「ek-Bridge」で各コンテンツを実施した場合の動作環境となります。

    パソコン OS:Windows 7 / 8.1 / 10 Webブラウザー:Microsoft Internet Explorer 11、Microsoft Edge、Mozilla Firefox、Google Chrome

    その他 ディスプレイの解像度:XGA(1024×768)以上 その他:JavaScript、Cookieが利用可能な環境

    管理者画面

  • 価格表

    21

  • 価格表

    22

    ・上記は税抜価格となります。

    講座数 受講期間 50ID 100ID 500ID 1000ID 1500ID 2000ID1~3講座 2ヶ月 60,000円 100,000円 250,000円 430,000円 459,000円 580,000円4~6講座 4ヶ月 80,000円 140,000円 330,000円 570,000円 612,000円 770,000円7~10講座 6ヶ月 110,000円 190,000円 450,000円 780,000円 840,000円 1,060,000円11講座以上 6ヶ月 130,000円 210,000円 510,000円 890,000円 960,000円 1,210,000円1~3講座 2ヶ月 90,000円 150,000円 375,000円 645,000円 688,500円 870,000円

    4講座 4ヶ月 120,000円 210,000円 495,000円 855,000円 918,000円 1,156,000円テストで学ぶ情報セキュリティ (日本語) 72,000円 120,000円 240,000円 300,000円 360,000円 420,000円テストで学ぶ情報セキュリティ (日本語・英語) 86,400円 144,000円 288,000円 360,000円 432,000円 504,000円テストで学ぶ情報セキュリティ (日本語・中国語(簡体字・繁体字)) 93,600円 156,000円 312,000円 390,000円 468,000円 546,000円

    テストで学ぶ情報セキュリティ (日本語・英語・中国語(簡体字・繁体字)) 108,000円 180,000円 360,000円 450,000円 540,000円 630,000円

    小分類 商品 価格 (税抜)ガイドブック (日本語版) 700円ガイドブック (英語版) 1,300円

    小分類 講座名 ID販売型 (税抜価格)

    ビジュアルで学ぶシリーズビジュアルで学ぶ情報セキュリティ (日本語)

    ビジュアルで学ぶ情報セキュリティ (日本語・英語)

    テストで学ぶシリーズ 1講座 2ヶ月

    ガイドブック 1冊ご注文は10冊~となります。

    条件

    Sheet1

    小分類 ショウブンルイ講座名 コウザ メイID販売型 (税抜価格) ハンバイ ガタ ゼイ ヌ カカク

    講座数 コウザ スウ受講期間 ジュコウ キカン50ID100ID500ID1000ID1500ID2000ID

    ビジュアルで学ぶシリーズ マナビジュアルで学ぶ情報セキュリティ (日本語)1~3講座2ヶ月60,000円100,000円250,000円430,000円459,000円 エン580,000円 エン

    4~6講座4ヶ月80,000円140,000円330,000円570,000円612,000円 エン770,000円 エン

    7~10講座6ヶ月110,000円190,000円450,000円780,000円840,000円 エン1,060,000円 エン

    11講座以上6ヶ月130,000円210,000円510,000円890,000円960,000円 エン1,210,000円 エン

    ビジュアルで学ぶ情報セキュリティ (日本語・英語) ニホンゴ エイ ゴ1~3講座2ヶ月90,000円150,000円375,000円645,000円688,500円 エン870,000円 エン

    4講座4ヶ月120,000円 エン210,000円 エン495,000円 エン855,000円 エン918,000円 エン1,156,000円 エン

    テストで学ぶシリーズ マナテストで学ぶ情報セキュリティ (日本語) マナ ジョウホウ ニホンゴ1講座 コウザ2ヶ月72,000円120,000円240,000円300,000円360,000円 エン420,000円 エン

    テストで学ぶ情報セキュリティ (日本語・英語) マナ ジョウホウ ニホンゴ エイゴ86,400円144,000円288,000円360,000円432,000円 エン504,000円 エン

    テストで学ぶ情報セキュリティ (日本語・中国語(簡体字・繁体字)) ニホンゴ チュウゴクゴ カンタイジ ハンタイジ93,600円156,000円312,000円390,000円468,000円 エン546,000円 エン

    テストで学ぶ情報セキュリティ (日本語・英語・中国語(簡体字・繁体字)) エイゴ108,000円180,000円360,000円450,000円540,000円 エン630,000円 エン

    小分類 ショウブンルイ商品 ショウヒン条件 ジョウケン価格 (税抜) カカク

    ガイドブックガイドブック (日本語版) ニホンゴ バン1冊ご注文は10冊~となります。 サツ チュウモン サツ700円

    ガイドブック (英語版) エイゴ バン1,300円

    Sheet2

    Sheet3

  • ご利用開始までの流れ

    23

  • 最短5営業日

    ID販売型 ご利用開始までの流れ

    ご利用開始

    ご利用環境のご連絡

    eラーニング配信登録

    受講者ID、PWのご連絡(ID、PWを指定する場合のみ)

    ご注文

    見積書発行 当社側作業貴社側手続き

    24

    メンタルヘルスメンタルヘルス eラーニング ご紹介 メンタルヘルスの問題は経営課題 メンタルヘルスをどうして学ぶのか?メンタルヘルスeラーニングの特長メンタルヘルスeラーニング 講座ラインアップメンタルヘルスeラーニング 活用事例メンタルヘルス eラーニング 講座概要メンタルヘルスセルフケアメンタルヘルスラインケアメンタルヘルスラインケアメンタルヘルスラインケアメンタルヘルスラインケア動作環境動作環境スライド番号 15スライド番号 16ご利用開始までの流れID販売型ご利用開始までの流れライセンス販売ご利用までの流れ