守られないルール(情報セキュリティ編)

従業員が規定を守っていれば情報漏えいは防げていた・・・漏えい事件の度に、そんなこといっていますよね。
でも、一部であったとしても、従業員が規定を守らないという現状を何とかしていかないと、どんな対策も活かされないですよね。
守られないのはなぜか、守ってもらうために何をすべきか*1、そういう面にも注力すると、もう少し状況が良くなるかな?と思うんですけど・・・。

*1:罰則規定だけではダメというのが最近の流れ?