STEM教育の問題も関係か
深刻化するセキュリティ人材不足、リスクが高いのに低収入?
サイバー攻撃が後を絶たない一方で、サイバーセキュリティ人材は圧倒的に不足している。この原因と解決方法について考察する。
米国でサイバーセキュリティの人材不足が起きているのはなぜだろう。STEM(科学、技術、工学、数学)分野の学位を取得する学生が不足していることが原因だと考える人もいる。だが、(ISC)2(International Information Systems Security Certification Consortium)のCEOデイビッド・シアラー氏の見方は違う。同氏は、情報セキュリティが専門職として世間からどのように見られているかがこの問題に深く関わっていると考えている。
2017年秋、米国で開催された(ISC)2 Security Congressで、シアラー氏はサイバーセキュリティの人材不足に関するパネルディスカッションに参加した。このディスカッションには、情報セキュリティ人材派遣と採用の企業CyberSNの創設者兼CEOデイドラ・ダイヤモンド氏、米連邦捜査局(FBI)の現副次長補で、同局のNational Cyber Investigative. Joint Task Force(国家サイバー合同捜査本部)前本部長を務めたドン・フリーズ氏などが参加している。
TechTargetは、このディスカッションを終えたばかりのシアラー氏にインタビューした。テーマは、サイバーセキュリティの人材不足についての同氏の見解と、現在起きている人目を引く一連のデータ侵害が情報セキュリティ専門家のイメージに悪い影響を与えているかどうかだ。以下に、同氏の見解を示す。
デイビッド・シアラー氏 情報セキュリティ専門家を否定的に見る人は常に一定数存在する。こうした人々は、何かうまくいかないことがあれば、情報セキュリティ専門家に責任が押し付けられるのではないかと感じている。
リスクが高いのに、その割には報酬が低い分野は幾つかある。こうした分野に身を投じようと考えるのは、「自分なら変えることができる。自分ならもっとうまくできる」という人々だ。
(ISC)2の役員を務め、医療分野で活躍するケビン・チャレスト氏が良い例だ。彼は、医療分野のセキュリティプログラムを建て直し、強化するという難題に挑もうとしている1人だ。こうした人々が増えていかなければならないのだが、それを妨げるものがある。
これは、FBI副次長補のドン・フリーズ氏が基調講演で語ったことでもある。彼は、自分のような専門家は、全てにノーと答え、革新を妨害すると見なされていると話す。そんなふうに見られている職業のどこが魅力的だといえるだろう。
パネルディスカッションではこの問題を取り上げ、サイバーセキュリティの人材不足がSTEM問題に起因しているのではないことを説明した。米国にSTEM問題があるのは確かだ。だが、それはサイバーセキュリティの人材不足に限った問題ではない。
1995年以降、米国よりも多くのSTEM人材を輩出している地域がある。それはアジア太平洋地域だ。だが、その地域でも不足している労働者数はほぼ変わらない。
大学に入れば、コンピュータサイエンスを含め、ほぼ全ての工学分野に足を踏み入れることができる。大学などがサイバーセキュリティコースの受講を奨励するのは、この分野に費やされている金額を知っているからだ。大学はこうしたカリキュラムも用意するようになった。サイバーセキュリティのコースを受講する学生はまだ多くないが、この状況は変わり始めている。
自動車の製造や公共輸送に関係する工学について考えてみよう。電気工学、機械工学、ソフトウェア工学、化学工学などが関係する。このような各工学分野でも設計やエンジニアリングの段階でセキュリティへの意識を高める必要がある。最低でも、サイバーセキュリティの初級講座は必要だ。そして、初期段階で創造力を発揮して、安全な製品をどのように生み出すかを考える必要がある。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[NTTインテグレーション株式会社] 取引先のセキュリティをどう管理する? 「SCS評価制度」対応の勘所を解説 -
製品資料
[NTTインテグレーション株式会社] SCS評価制度「★4」取得のカギ 最大の壁を突破する方法とは? -
製品資料
[NTTインテグレーション株式会社] 2026年度末から運用開始 「SCS評価制度」に備えて製造業がやるべきことは? -
事例
[ネットワンパートナーズ株式会社, アイビーシー株式会社] ハイブリッド環境の一元管理と快適な無線LAN環境、三井ホームはどう実現した? -
市場調査・トレンド
[TD SYNNEX株式会社] 調査で学ぶセキュリティ運用の実態 人を増やさず品質を維持する方法とは?
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
「SIEMの利用」に関するアンケート
-
2
【漫画付き】ひとり情シス協会が明かす、RAG導入でしくじる企業「2つの共通点」
-
3
1200万円のSaaS導入を回避 スギ薬局「運用費10万円」のAIエージェント構築術
-
4
日本HP×大塚商会が明かす「AI時代のPC選定の落とし穴」とは
-
5
OpenAIがコスト半減のGPT-6新モデル投入 Claude猛追とOSS包囲網で激化する価格戦
-
6
【基本情報技術者試験】データを複数ディスクに分散する「RAID」の仕組みと特徴
-
7
AIコストを解決 なぜSnapdragon Xが次期PCの有力候補なのか
-
8
AI自動化が進まない理由の1位は「詳しい人がいない」 従業員300人調査
-
9
「RAGの利用」に関するアンケート
-
10
【基本情報技術者試験】そもそもOSは何をしている? 「ジョブ管理」の仕組みを解説
ホワイトペーパーランキング PR
-
1
DX/AI投資の壁を突破、現代の最高財務責任者が直面する課題と克服のヒント
-
2
バックアップは“取っているから大丈夫”なのか? ランサムウェア時代の備え方
-
3
システムの保守がモダン化を阻む? 「変えない判断」から脱却する方法とは
-
4
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
5
5分で分かる Microsoft 365のデータ損失に備えるためのバックアップの仕組み
-
6
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
-
7
ネットワーク遅延の原因、「パケットロス」の基礎知識と効果的な解決策
-
8
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
9
ソフトウェア開発の属人化と手戻りをどう防ぐ? 速さと品質を両立させる方法
-
10
ランサムウェア攻撃“究極の対策”はこれだ
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー