アナログなリスクユーザー対応をシステムで効率化しながら教育効果を向上

事業内容
土木事業と建築事業を中心に、不動産事業や国際事業等、多角的に事業展開をしている総合建設業企業
従業員数
約3,800名※グループ会社・派遣社員等を含む訓練対象者数
運営方法
配信代行
課題
  • メール訓練の企画・運営の手間・時間の削減
  • 教育効果の向上
ポイント
  •  「追加オプションなしで分割配信」が大きなメリットに
  •  想定以上のリスクユーザー数から訓練の意義がより明確に
  •  89%が「標的型攻撃メールを見分けられる自信がついた」、訓練への肯定的な声も多数
_O5A6612.JPG

東急建設株式会社 経営戦略本部
コーポレートデジタル推進部 インフラ・セキュリティグループ

グループリーダー 藤井 隆行 様

ー「情報漏えい防ぐくん」の導入を検討した背景をお聞かせください。

藤井隆行様(以下、藤井様) 標的型攻撃メールの手口は年々巧妙化しています。標的型攻撃メールを想定した訓練を最後に実施したのは数年前だったことから、社員のセキュリティ意識向上のため、最新の手口を想定してさまざまなパターンの訓練メールを送れるサービスを探していました。


ー数あるサービスの中で、なぜ「情報漏えい防ぐくん」を選んでいただけたのでしょうか。

大内史佳様(以下、大内様) 他社ソリューションと比較し、価格に対してサービス内容が優れていたためです。


当社では、グループ会社を含めて約3,800名の従業員が訓練の対象となります。これだけの数の訓練メールを一斉に送ると、それぞれの職場ですぐに「これは訓練だ」と感づかれてしまう懸念がありました。対策としては対象者をランダムに選んで分割配信することが挙げられますが、これを自社だけでやろうと思うと大変です。そんな相談をしたところ、「情報漏えい防ぐくん」の場合は追加費用なしでメールの分割配信や代理配信に対応していただけることが分かり、他社ソリューションにはない大きなメリットだと感じました。


藤井様 最初の打ち合わせでは、不躾ながら細かいことをたくさん質問させていただきましたね。当社からのさまざまな要望に対して、担当者さんがその場で明確に「できます」と回答してくれて、かつオプション料金が別途発生するわけでもないということで、迷うことなく「情報漏えい防ぐくん」を選びました。


大内様 加えて、メールのテンプレートや学習コンテンツの内容をトレンドに合わせてアップデートしているところも決め手でした。毎年のように新たな手口の標的型攻撃メールが登場する中で、数年前のコンテンツを使って訓練していてもあまり効果がありません。「情報漏えい防ぐくん」では毎年最新事例を研究し、豊富なテンプレートに反映しているため、リアルな訓練メールを作成することができます。この点も他社ソリューションより優れていると感じた部分でした。

_O5A6389.JPG

東急建設株式会社 経営戦略本部コーポレートデジタル推進部
インフラ・セキュリティグループ

大内 史佳 様

ー実施している訓練の流れを教えてください。

大内様 訓練実施のスパンは年1回、一度の訓練で2回のメール送信を行っています。1回目のメール送信でだまされてしまい、リスクユーザーとなった従業員へ2回目の訓練メールを送るという流れです。2024年度の例では、全員を対象とした1回目のメールを9月に送信し、リスクユーザーへの2回目のメールを10月に送信しました。


1回目のメール内容は「添付型」「リンク型」の両方、計5種類を用意しています。対象者を5つのグループに分け、さらに6回に分割して送信したので、訓練だと感づいた人はいませんでしたね。


ー複数のパターンを用意した中で、特にだまされてしまう人が多かったメールはどのような内容でしたか?

藤井様 最もリスクユーザーが発生したのは「人事部や総務部からの社内連絡」を装うメールでした。明らかに訓練だと分かる内容では効果が薄れてしまうので、なるべくリアルな形でメールを作成していたのですが、結果的には想定していた以上の割合でリスクユーザーが発生した形です。


これが本当の攻撃だったら......と考えると、改めて訓練を実施した意義を感じましたね。訓練で良い結果を出そうとして、「当社ではリスクユーザーになる人が少なかった」と安堵していても意味がありませんから。


担当者さんからは、こうした結果をまとめた集計レポートを迅速に共有していただきました。経営層へも現状を率直に共有し、企業全体でセキュリティの意識を高めていこうとする機運が高まってきたと感じています。


ー集計レポートの内容から得られた気づきがあればお聞かせください。

大内様 訓練の結果を組織ごとにまとめていただいたので、リスクユーザーが発生しやすい組織とそうでない組織の傾向が明らかになりました。当社からのオーダー次第でレポートの分析内容やアウトプットをアレンジしてもらえることにも助けられています。次回訓練時は、外勤・内勤など職務内容による違いや、年代別の傾向なども検証したいですね。

スクリーンショット 2026-02-03 181606.png

ー訓練実施後の手応えをお聞かせください。

大内様 ただ訓練を実施するだけではなく、標的型攻撃メールを見分ける方法についての学習コンテンツを活用したことによって、従業員の理解がより深まったのではないかと考えています。


学習動画は5分で完結しており、短時間での学びが期待できるため、全従業員に受講してもらいました。漫画コンテンツも「堅苦しい資料よりも読みやすく、理解しやすい」と好評でしたね。


訓練実施後のアンケートでは、89%の従業員が「以前よりも標的型攻撃メールを見分けられる自信がついた」と回答しています。


藤井様 自由記述欄に書いてくれているのは、それだけ訓練のインパクトがあったからだと思います。どの職場も目の前の業務に忙しい中で訓練を実施しているため、事後の反応は気になる部分でしたが、訓練を肯定的にとらえ、高い意識を持ってもらえたのは大きな収穫でした。


ー今後の訓練計画や、セキュリティ対策への展望をお聞かせください。

大内様 訓練は基本的に毎年実施していきたいと考えています。現場の繁忙期なども考慮しつつ、惰性が生じないよう最適なタイミングでの実施を計画したいですね。冒頭にもあったように、標的型攻撃メールの手口はどんどん巧妙化・複雑化しているため、訓練をくり返し行っていくことが大切だと思っています。


藤井様 私たちはもはや、メールやチャットなどの便利なツールを使わずに仕事をすることはできません。社員の利便性を損なうことなく、いかにセキュリティ対策を強化していけるかが今後の大きなテーマです。そのためには、技術的な環境整備はもちろんのこと、社員一人ひとりのリテラシーを高めていくことが欠かせません。メール訓練をはじめとした「人」を重視するセキュリティ対策に、今後も全力で取り組んでいきたいと考えています。


_O5A6664.JPG

※本記事は2026年3月時点の内容となっております。

RECOMMEND レコメンド記事一覧

特徴的なe-ラーニングを取り入れた 標的型メール訓練

セキュリティ
リテラシーの向上は