このページの本文へ

日本MS蔵本氏が伝授、セキュリティ現場担当者のための説明&交渉ノウハウ

“ドラッカーの言葉”で経営層からセキュリティ投資を引き出す術

2016年01月20日 11時00分更新

文● 大塚昭彦/TECH.ASCII.jp

  • この記事をはてなブックマークに追加
  • 本文印刷

ドラッカーが定義するコスト/リスクでセキュリティ投資を検討してみる

 著名な経営学者であるピーター・ドラッカーの言葉や考え方ならば、経営層もなじみがあるはずだ。蔵本氏は、セキュリティ対策がドラッカーの定義した企業経営にまつわる「4つのコスト」と「4つのリスク」のどれに当てはまるのか、そこからセキュリティ投資をどう検討できるのかを考察した。

 「4つあるコストのうち、セキュリティ対策が最も近いのは『監視的コスト』。これは『投資したらどれだけ儲かるか』というタイプのコストではない。ドラッカーは『対策をしなければどれだけ損するか』を考えましょう、と書いてある」

 「セキュリティ投資を考えるうえでは『リスクを負わないリスク』が非常に重要。『セキュリティリスクがあるからワークスタイル変革をやらない』というのでは、企業競争力が下がるというリスクが増大する」

ドラッカーが定義した「4つのコスト」と「4つのリスク」

 リスクを負わないリスクとは、「危険だからITを使うのをやめよう、禁止しよう」という発想である。蔵本氏は、エンジニアは経営者のこうした考えを変えるために説得し、行動すべきだと述べ、自動車にたとえてこう説明した。

 「自動車はすごくスピードが出て目的地に早く着くが、交通事故の危険もある。だから、シートベルトやエアバッグといった“イネーブラ”が必要になる。経営層が『自動車に乗りたい』と言ったときに、『シートベルトやエアバッグを付ければ安全かつ速く走れます』と提案できるのが、優秀なエンジニアというもの」

加えてフグのたとえ話も。「フグには毒があるが、取り除けば美味しく食べられる。そして毒を取り除けるのはプロのエンジニアだけ。そこをうまく使って交渉してほしい」

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

アクセスランキング

  1. 1位

    ITトピック

    情シス人材不足でも「採用予定なし」中小企業の意見/“従業員発のSNS炎上”6割の企業が懸念/「SNS疲れ」利用を減らす効果的方法、ほか

  2. 2位

    ビジネス・開発

    「Gemini Enterprise」に大規模導入の波 ― SOMPO・NTTデータ・Skyが描く“エージェント企業”への進化

  3. 3位

    ITトピック

    北米での成長率がすごすぎる NinjaOneとはいったい何者だ?

  4. 4位

    Team Leaders

    Power AutomateでSharePointリストにある申請データ一覧をメール送信する方法

  5. 5位

    sponsored

    無線APにデザインは不要ですか? ブラックスケルトンモデルは今どきのオフィスにめちゃなじむんです

  6. 6位

    YouTube

    ぶっちゃけ、あのSaaSってどう!? 情シスがガチ格付け! 本当に使えるツールを決める最強SaaSティア決定戦!!

  7. 7位

    ビジネス・開発

    脱・巨大プルリクエスト GitHub公式の「スタック型プルリクエスト」が登場

  8. 8位

    TECH

    プロテクティブDNSでDNSをセキュリティ基盤へ 福岡大学でも「運用課題なし」の実績

  9. 9位

    デジタル

    異常検知からロボット走行、車両制御まで —— 現場を遠隔化・自動化するSORACOM活用のIoTソリューション

  10. 10位

    ビジネス・開発

    情シスは「フィジカルAI」にどう向き合うべきか 実用化に不可欠な“現場×AI×経営”の橋渡し役に

集計期間:
2026年08月04日~2026年08月10日
  • 角川アスキー総合研究所