HTML

2014年6月27日金曜日

メールのセキュリティ強化しませんか?って電話にご注意

ここのところ、私のお客様の会社に立て続けにかかってきたという勧誘電話。

「御社のメール環境やインターネット環境のセキュリティを強化しませんか?」

という勧誘の電話。
又聞きなので詳しい内容までは分からなかったが、どうやら同じ会社からの勧誘電話らしい。

今やネットやメールにはセキュリティ上のリスクが山ほどあります。
御社のメールアドレスにも、迷惑メールがたくさん来たりしているでしょう?
それらの問題を放置しておくと、会社運営上の大きなリスクになります。
私どもがその対策のご提案をさせていただきますので、ぜひ話を聞いてください。


・・・という内容のもの。

で、電話を受けた経営者さんが「具体的にはどんな対策をするのですか?ウチはあなたがおっしゃるほど大きなリスクを背負うほど、メールやITには依存していないんですが」と答えたところ、「具体的な話はお会いして分かりやすく説明させていただきます」の一点張りで、とにかく「会って話を聞いてください」ということだそうで・・・

この電話を受けた経営者さんは、取り敢えず上手く断って電話を切り、すぐ私のところへ相談の電話をかけてきてくださいました。
話を聞いた私はすぐに「ピン!」と来て、即座に「その電話の勧誘に応じる必要は一切ありませんよ」と答えました。

この電話、詐欺とか犯罪的なモノではないだろうと思います。(騙してカネを巻き上げるとか、不正な手段で押し売り的な購入を迫るとか、そういうたぐいではないだろうということ)
けれども、明らかに必要のない対策や必要のない機器を買わせるための勧誘に他なりません。

というのは、同じ勧誘に応じてしまった事例を私が知っていたからです。

「迷惑メール対策」「ネット接続のセキュリティ対策」という話から始まり、少しずつ話が大きくなっていって、最後には「ネット回線の接続そのものにセキュリティをかけましょう」といって、ファイアウォール機器を購入させる、というものです。
で右のようなファイアウォール機器を購入し、設置・設定作業の費用まで請求された、というもの。

あ、ちなみに機器メーカーさんの名誉のために明記しておきます。
この機械は「Fortinet」というメーカーのファイアウォールという機械で、「FortiGate-80C」という機種です。
この機械そのものは、非常に信頼の置けるれっきとしたIT機器で、この機械そのものを疑問視するようなつもりは毛頭ありません。

けれども、ね・・・この機械を設置して、インターネットの接続そのものを常時監視しましょう!なんていう必要があるか?というと・・・正直言って地方の小さな会社には、そんな必要性はありません。

ここはITの専門家として「地方だから大丈夫」「小さい会社だから大丈夫」なんて、そんな認識ではダメだ!という見解も当然あります。リスクがないというわけではありません。また、リスクを放置しておいて良いという話でも全くありません。が、リスクの対策として、「パソコン1台、プリンタ1台しかないオフィスに、こんな性能の良いFW機器を設置するという対策が適切か?」という話です。

まあ、百歩譲ってその機器設置したとしましょう。
この機械、金額的には10万円弱くらいの価格。(それだって、「え!?セキュリティ対策のためのこんな小さな箱が10万!?と驚かれるかもしれませんが・・・)
設置するのにはそれなりに専門知識が必要なので、作業をお願いして2~3時間かかったとして・・・

話はここから(え^^;?前置きが長いって^^;?どーもすみませんm(_ _)m)。
私の知っているその事例では、この機械の購入と設置代金に、80万円払わされた、という事例なのです。
最初は「迷惑メールの対策を」という電話の勧誘が来て、その後来社。ただの迷惑メール対策の提案から始まったはずなのに、結果、最後まで話を聞かされると、ウンウン、そうだよねが重なって「そりゃあ大変だ!ウチもちゃんとしなきゃ!」・・・となって最終的に80万円のリースを組まされたという・・・

そういう事例を何度か見聞きしていたので、それで冒頭の相談電話に即座に「その話は、社長のオフィスに関して言えば全く必要のない(失礼ですが)分不相応で、社長がお考えになるよりはるかに高額な費用のかかる提案を延々とされるだけですから、断ったほうが良いです」という風になったんです。

皆さんの会社にも、もしこの手の電話勧誘がかかってきたら、ご注意を!

ちなみに・・・

迷惑メールの対策は、正直「こうやれば絶対」というような対策はなかなかありません。
だって、そもそも「迷惑なメール」っていうのがどういうものなのか、定義するのが非常に難しいからです。(→この部分の解説を記事にしてあります。 「迷惑メール防止するには~2~?」

それから、「迷惑メールを防止する」という話と、「ネット接続のセキュリティリスクを回避する」という話は、「全然違う次元、全く異なる分野の話」です。そういう話をごちゃまぜにして提案してくるのは、ちょっとどうかな?と専門の立場から一歩引いて考えても疑問が残ります。


0 件のコメント:

コメントを投稿