情報セキュリティ対策への投資というと,「直接的な収益を生まない」という後ろ向きなイメージが強い。だが「それは違う」という意見もある。 米ITリサーチ会社ガートナーのリサーチ バイスプレジデントで,セキュリティ分野のアナリストでもあるエリック・アウレット氏は「セキュリティへの投資はビジネス・バリュー(価値)を生む。その組織の経営力が高まるからだ」と強調する。 例えば,「安全・安心」を売りにするホテルは,セキュリティ設備を強固なものにするために投資するだろう。鉄工所で作業をするときには,しっかりとした防護服を着る。アウレット氏はいくつか例を挙げつつ,「バリューを生むための活動には,しかるべく設備が必要。情報セキュリティ対策もそれに類するものだ」と説明する。 当初,ネット・ビジネスはセキュリティ上問題があると言われてきた。しかし,ファイアウオールやVPN(仮想私設網),IDS(侵入検知システム)