極楽せきゅあブログ

ときどきセキュリティ

メンタルモデル

http://it.nikkei.co.jp/security/column/sec_edu.aspx?i=20060117cp000cp
確かに認識はズレますよね。普通に。しかし、そのズレってのをどうにかしよう、といったときに、あちきはいわゆる「教育」ではなんとかできない気がするんだけどなあ。まあこの記事では通り一遍な「教育」、例えばセミナー形式の「教育」をすべし、なんてことは全然書いてないわけなのだけどね。
一つのルールを作って、その意味や背後にある考え方、効果などを浸透させようと思ったら、やっぱ当事者とルール作成者によるレビューをすべきですよね。当事者全員である必要はないけど、レビューしてフィードバックを得る、レビューして浸透させる、というのが一番効果あると思うんだけどなー。