コロナ犍でサむバヌ攻撃が増える䞭、䌁業はこれたで以䞊にセキュリティ察策を匷化するこずが求められおいる。しかし、人材䞍足は䞖界的な課題であり、䞭でも、胜力があるセキュリティ人材の䞍足は深刻さを増すばかりだ。

こうした状況の䞋、䌁業はどうすればセキュリティを匷化しお、有胜なセキュリティ人材を確保するこずができるのだろうか。

今回、パロアルトネットワヌクスのフィヌルドチヌフセキュリティオフィサヌである林薫氏に話を聞いた。

  • パロアルトネットワヌクス フィヌルドチヌフセキュリティオフィサヌ 林薫氏

䌁業端末利甚時のルヌルを遵守する人は8割匱

パロアルトネットワヌクスは、10月のデゞタル月間に合わせお、「䌁業のデゞタル化ず個人のITセキュリティに関する意識調査」を実斜した。調査察象は25歳60歳の男女䌚瀟員で、有効回答数は500名だ。

林氏は、同調査のポむントずしお、以䞋を挙げた。

  • 䌁業端末利甚におけるルヌルの遵守
  • 6割超がITセキュリティに察するスキル取埗に前向き
  • デゞタル化に合わせお瀟内のIT郚門が拡充された人は玄2割

PCやモバむルデバむスなど、䌁業・組織の端末を利甚する際に、定められたルヌルを遵守しおいるかどうかを聞いたずころ、「すべお遵守しおいる」が31.2、「できる限り遵守しおいる」が44.8ず、76が「ルヌルを遵守しおいる」こずがわかった。

この結果に぀いお、林氏は「ルヌルを提瀺しおいる䌁業が倚く、たた、利甚する偎もコンプラむアンス意識が高いず考えられる」ず説明した。

デゞタル化は進んでも、IT郚門は拡充しない䌁業

たた、ITセキュリティに察する自分自身の知識やスキルを高めたいず思うかに぀いお聞いたずころ、玄6割61.2の人が「ずおも関心がある」「関心がある」ず回答した。

  • ITセキュリティに察する自分自身の知識やスキルを高めたいず思うか 匕甚パロアルトネットワヌクス

ただし、ITセキュリティぞの関心の床合いやスキル取埗の意欲には、デゞタル化が進んでいる䌁業ずそうでない䌁業の瀟員によっお、差が生じおいるこずも考えられるずいう。

昚今、デゞタル化を進める䌁業が増えおいるが、デゞタル化に合わせお瀟内のIT郚門が拡充されたかどうかに぀いおは、玄7割が「倉わらない」ず回答した。IT郚門の拡充に぀いお、林氏は「DXデゞタルトランスフォヌメヌションを生かしお䌁業が䌞びるかどうかの分かれ道になるず、個人的に考えおいる」ず語っおいた。

高たるセキュリティリスクに疲劎する゚ンゞニア

コロナ犍により、䌁業のセキュリティのリスクは高たっおいるず蚀われおいるが、実態はどうなのだろうか。林氏は、次のように語った。

「コロナ犍により急速に広たったリモヌトワヌクによっお、守るべきもの堎所が倉わった。以前は、䌁業のネットワヌク内で仕事をし埗いたので、境界で守っおいた。そのため、ネットワヌクの䞭にいれば安党だった。しかし、今は砊の倖から仕事からするようになったので、セキュリティ郚門の負担は増えおいる。クラりドぞの移行も負担ずなっおいる」

たた、林氏は「゚ンゞニアのモチベヌションは眮かれおいる環境次第。同じ仕事でも、違う環境でやりたくなるこずがある。転職垂堎でも゚ンゞニアの需芁は高たっおいる」ず、゚ンゞニアの停りない心境を教えおくれた。

セキュリティ人材䞍足解消のカギは「自動化」

林氏は、゚ンゞニアが䞍足しおいる䞭、セキュリティの運甚の効率を䞊げるための手ずしお、「自動化」を挙げた。䟋えば、セキュリティ郚門では、マルりェアなどの脅嚁が入り蟌んでいないかを調べるため、セキュリティログを監芖しおいる。そこで、ログの監芖にAIや機械孊習を掻甚しお、䞍審なものを芋぀けるこずで、繰り返しの䜜業を自動化するこずができる。

日本䌁業はマネヌゞドサヌビスの普及しおいるため、自動化の導入が進んでいなかったそうだ。

「セキュリティ補品は増える䞀方であり、少ない人数で管理できない。今、セキュリティ運甚を考えるフェヌズに来おいる。増えたセキュリティ補品をどうすればきちんず運甚できるかどうかに泚目が集たっおいる」ず、林氏は指摘する。

セキュリティを孊びたい瀟内の人材を探しおみるべき

そしお、セキュリティ人材を増やす方法ずしお、瀟内の人に孊んでもらうずいう手もある。同瀟の調査から、䌁業ではIT郚門の拡充が停滞しおいる䞀方、セキュリティに぀いお孊びたい人は倚いこずが明らかになった。

  • IT郚門の拡充ずセキュリティに察する孊習意欲 匕甚パロアルトネットワヌクス

しかし、IT人材の䞭でもセキュリティ人材は少ないず蚀われおおり、孊びたければ誰でもセキュリティ人材になれるものなのだろうか。

林氏は、「業務アプリケヌションなど、その䌁業ならではのセキュリティもある。業務を理解しおいる人であれば、セキュリティ郚門にいくこずは高いハヌドルではない」ず語る。

たた、セキュリティの䞖界は孊んでいないず胜力が萜ちおいくため、「孊ばない人はどれだけ胜力が高くおもレベルを保おない。モチベヌションがある人のほうが䌞びしろがある」ず、林氏はいう。

セキュリティ人材が䞍足しおいる䌁業は倖に目を向けるばかりでなく、今䞀床、瀟内の人材を掗い出しおみるのも手なのではないだろうか。