LESSON 30分

ストーリー

田中VPoE
チャンピオン制度、教育プログラム、インセンティブ — 仕組みは整った。次は「伝え方」だ。どんなに良い施策も、伝わらなければ意味がない
あなた
啓発キャンペーンですね。でも「セキュリティは重要です」って言うだけでは誰も動きませんよね
田中VPoE
その通り。効果的なキャンペーンは「なぜ(Why)」「何を(What)」「どうやって(How)」を明確にし、ターゲットに合わせたメッセージを届ける。マーケティングの手法をセキュリティ啓発に応用するんだ

セキュリティ啓発キャンペーンの設計フレームワーク

キャンペーン設計の5W1H

要素質問設計ポイント
Whyなぜこのキャンペーンが必要かビジネスリスク、過去のインシデント事例
Who誰に届けるか全社 / 部門別 / 役割別
What何を伝えるか1キャンペーン1メッセージの原則
Whenいつ届けるか年間カレンダーに沿った計画的配信
Whereどのチャネルで届けるかSlack、メール、ポスター、社内イベント
Howどのように伝えるかストーリー、データ、ビジュアル

年間キャンペーンカレンダー

キャンペーンテーマ主要施策
1月新年セキュリティリセットパスワード一斉変更、MFA確認
2月フィッシング対策月間シミュレーション + 教育
4月新入社員セキュリティオンボーディングウェルカムキット配布
6月情報保護月間データ分類ワークショップ
8月リモートワークセキュリティVPN・端末管理の再確認
10月サイバーセキュリティ月間(国際)CTF大会、特別セミナー
12月年末セキュリティチェックデバイス棚卸し、アクセス権レビュー

効果的なメッセージの作り方

メッセージングの原則

原則悪い例良い例
具体的「セキュリティに注意」「不審なメールのリンクをクリックする前に、送信元を確認」
ポジティブ「違反者は処分」「あなたの報告が組織を守ります」
自分ごと「セキュリティポリシーを遵守せよ」「あなたの家族の個人情報を守るのと同じように」
行動を促す「危険です」「今すぐMFAを有効化しましょう(3分で完了)」

ターゲット別メッセージ

ターゲット関心事メッセージ例
経営層ビジネスリスク「情報漏洩1件の平均コストは4.88Mドル」
開発者技術的チャレンジ「CTFで腕試し。あなたのセキュリティスキルは何位?」
営業顧客との信頼「顧客が求めるセキュリティ基準を満たしていますか?」
管理部門コンプライアンス「改正個人情報保護法の対応、準備はできていますか?」

キャンペーンの配信チャネル

マルチチャネル戦略

チャネル到達率適用場面コスト
Slack/Teams日常的なTips、速報
メール公式な告知、月次レター
社内Wiki/ポータル参照用資料、FAQ
ポスター/サイネージオフィス内での視覚的リマインド
タウンホール経営層からのメッセージ
社内SNS/ブログストーリー、事例共有

コンテンツフォーマット

フォーマット効果制作コスト使用場面
ショートビデオ(30秒-2分)月次のトピック紹介
インフォグラフィック統計データの可視化
クイズ知識の定着確認
ストーリー(事例紹介)具体的な行動喚起
チェックリスト実践的なガイド

まとめ

ポイント内容
5W1H設計Why/Who/What/When/Where/Howを明確に
年間カレンダー計画的なキャンペーン実施で継続的な啓発
メッセージング具体的、ポジティブ、自分ごと、行動促進
マルチチャネル複数チャネルの組み合わせで到達率を最大化

チェックリスト

  • キャンペーン設計の5W1Hを理解した
  • 年間キャンペーンカレンダーの考え方を把握した
  • 効果的なメッセージの作り方を理解した
  • マルチチャネル戦略を把握した

次のステップへ

次は「セキュリティ文化の測定と可視化」を学びます。文化変革の進捗を定量的に測定し、可視化する方法を身につけましょう。


推定読了時間: 30分