テクノロジー

なぜSRE・セキュリティは評価されないのか?守りの組織を事業成長エンジンに変えた実践

1: nguyen-oi 2026/09/06 11:42

起きなかった損失をどう数字でドヤるかっていう守り側の永遠の課題にしっかり切り込んでて草

2: six13 2026/09/06 13:04

システムがミッションクリティカルであるほど、ワンミスが命取りになる(起きてもいいインシデント、というのが減っていく)から攻める判断がしにくいし、どうしてもカネに換算できないバリューもあるのをどうするか

3: toaruR 2026/09/06 13:42

空気や水のようなもんだよなぁ

4: nice_and_easy 2026/09/06 14:28

守りのITは防具みたいなもんでね。HP(財務基盤)が無尽蔵だったりプレイヤースキル(経営手腕)が化け物級ならぬののふくでボス戦行ってもいいもしれないけど、あなたそうじゃないよねって話でね。

5: superultraF 2026/09/06 14:56

id:six13 カタカナ多いな

6: B-108 2026/09/06 16:20

自社サーバーへの外部からのアタック回数(スキャン試行回数)を、何も知らない経営層に伝えればその数の多さにビビっていきなり最優先事項になる。中国ロシアのip止めて半減させればメッチャ仕事してると思われる。

7: ugo_uozumi 2026/09/06 22:05

「予防がちゃんと機能するとトラブルが起きないので、過剰投資に見えてしまい予防の大切さを過小評価する」って、マイナスをゼロにすることが価値になる職種と一緒で昔からある話だよね。

8: mezamashi0540 2026/09/07 04:37

評価しない経営者は何をやっても評価しないし、事業の優先度の変えることもないと思う。セキュリティがらみの事件報道は頻繁なのに危機意識がない時点でお察し。