【学びの道の駅】Podcast - セキュリティ&プライバシー勉強会
この記事は KINTOテクノロジーズアドベントカレンダー2024 の17日目の記事です🎅🎄
学びの道の駅の中西です。今年は学びの道の駅プロジェクトが立ち上がり組織化されました。そんな中、社内Podcastの運営も行っており、今年のアドベントカレンダーではその内容もお届けしたいと思います。
「学びの道の駅」とは?
「学びの道の駅」は、社内で頻繁に開催される勉強会をもっと便利に、そして効果的に活用するために立ち上げられたプロジェクトです。社内の有志が中心となり勉強会の開催を支援し社内の知識共有を促進することを目的としています。
セキュリティ&プライバシー勉強会
KTC学びの道の駅ポッドキャストでは、社内の勉強会を開催している方にインタビューを行っています。その名も「突撃!となりの勉強会」。本日のポッドキャストのゲストは「セキュリティ&プライバシー勉強会」を開催している桑原さん、森野さん、笠井さんにインタビューします。みなさん、どうぞよろしくお願いいたします。
インタビュー
森野さん:
セキュリティ・プライバシーグループの森野です。よろしくお願いします。
笠井さん:
データ&プライバシーガバナンスチームの笠井と申します。よろしくお願いします。
桑原さん:
セキュリティCoEグループの桑原です。よろしくお願いします。
HOKAさん:
では、まず皆さんの普段のお仕事について教えていただけますか?
森野さん:
私たちのチームは三つに分かれています。データ&プライバシーガバナンスチーム、インフォメーションセキュリティチーム、そしてサイバーセキュリティディフェンスチームです。データ&プライバシーガバナンスチームは、データとプライバシーに関するルールの整備やガバナンスの効かせ方を担当しています。インフォメーションセキュリティチームは、情報セキュリティのスタンダードに基づいてアセスメント活動を行います。そして、サイバーセキュリティディフェンスチームは、脆弱性の管理や脅威情報の収集・調査を担当しています。
笠井さん:
私のチーム、データ&プライバシーガバナンスチームは、データに関するセキュリティ管理や個人情報の管理に関するルールを制定し、リスク評価を行い、それを経営に報告しています。
桑原さん:
セキュリティCoEグループは、AWS、Azure、Google Cloudなどのクラウド環境のセキュリティを担当しています。安全にクラウドを利用するためのガードレールの設定や、危険な兆候の監視・サポートを行っています。
HOKAさん:
次に、セキュリティ&プライバシー勉強会について教えてください。どのような勉強会ですか?
桑原さん:
この勉強会は、社員の皆さんにセキュリティに関連する知識を広めるために開催しています。昨年度から具体的なガイドラインを作成し、それを周知させるために勉強会を始めました。
森野さん:
この勉強会を通じて、セキュリティバイデザインやプライバシーバイデザインが当たり前の要件として検討され、実装されることを目指しています。
笠井さん:
私たちの目的は、社員の皆さんがエンジニアリングに集中できるようにし、プライバシーやセキュリティのリスクについては我々がサポートすることです。
HOKAさん:
勉強会の反響はいかがですか?
桑原さん:
今月までに計4回実施しました。反響は良く、勉強になったという声や改善要望もいただいています。
森野さん:
参加者からは、説明がわかりやすくなったという声もあり、工夫を重ねています。
HOKAさん:
この勉強会を通じて、KTCにどのような変化を期待していますか?
森野さん:
セキュリティやプライバシーの機能が標準として実装される状態を目指しています。
桑原さん:
私たちの仕事が不要になるくらい、セキュリティが当たり前になることが理想です。
笠井さん:
エンジニアの皆さんが安心して開発に集中できる環境を作りたいです。
HOKAさん:
最後に、皆さんがこの分野に進んだきっかけを教えてください。
森野さん:
私はソフトウェア開発からセキュリティに興味を持ち、学び続けています。
笠井さん:
もともとセキュリティやプライバシーには関心がありませんでしたが、ガバナンスの面白さに引かれました。
桑原さん:
私はインフラエンジニアとしてキャリアを始めましたが、自分の管理するメールサーバーが侵害された経験からセキュリティに取り組むようになりました。
HOKAさん:
本日はありがとうございました。セキュリティ&プライバシー勉強会がKTCの皆さんにとって有益なものになることを期待しています。
皆さん、どうもありがとうございました。
今回はセキュリティ&プライバシー勉強会の詳細と、その運営の背景、今後の展望についてお届けしました。次回の勉強会も楽しみにしてください!
関連記事 | Related Posts
We are hiring!
セキュリティ/コーポレートエンジニア(オープンポジション)/IT/IS部/東京・名古屋・大阪
IT/IS部についてKINTOテクノロジーズという開発組織の「より開発に専念できる技術・セキュリティ環境」を創るため、2024年4月に新たに設立された部です。それぞれ専門領域を持った各組織が連携し、全社員に向けた価値を創出しています。
サイバーセキュリティコンサルタント(国内)(メンバー〜リーダークラス)/セキュリティ・プライバシーG/東京・名古屋・大阪
セキュリティ・プライバシーグループについてセキュリティチームは当社におけるセキュリティ専任組織として以下のような取り組みを行っております。