従業員の多様な属性や背景が、企業にさまざまなメリットをもたらすと考えられている。だがセキュリティ分野では多様性に関する取り組みはなかなか進まないのが現実だ。それはなぜなのか。
英国企業のセキュリティ担当者の本音を調べた、同国のセキュリティ研究機関Chartered Institute of Information Security(CIISec)。同機関は企業にとって喫緊の課題であるダイバーシティー(多様性)の追求についても調査した。結論から言うと、セキュリティ業界は多様性の点で大幅に遅れている。その原因と、多様性の欠如によるセキュリティリスクとは。
CIISecのレポート「The Security Profession in 2021-22」によると、セキュリティ業界で大きな課題になっているのは、多様性の実現だ。同社の今回の調査に回答したのは、8割以上が男性だった。この数字からも分かるように、セキュリティの現場は男性の従業員が圧倒的に多く、「女性活用」が遅れているということだ。CIISecの今回の調査では、
と回答した。
「多様性を持つセキュリティチームこそ、さまざまな視点を持って複雑化している脅威に対抗できる」。CIISecの最高経営責任者(CEO)、アマンダ・フィンチ氏はそう述べる。企業はセキュリティチームの中にアナリストや研究職といったバラエティーに富んだポジションを設けたり、柔軟な働き方を導入したりすることで、女性をはじめとした多様な人材を獲得しやすくなるとフィンチ氏は言う。
多様な人材を採用すると同時に、現場が新しいメンバーを受け入れるための工夫も欠かせない。フィンチ氏は、「『セキュリティ=男性の世界』という意識を克服し、誰もが活躍でき、大切にされる企業文化をつくらなければならない」と強調する。
米国TechTargetが運営する英国Computer Weeklyの豊富な記事の中から、海外企業のIT製品導入事例や業種別のIT活用トレンドを厳選してお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
テクノロジーの進歩によって攻撃対象領域が拡大している昨今、従来のSOCは対応能力の限界を迎えている。最新の脅威に対抗するためには、セキュリティ運用の抜根的な改革が必要になるが、どのように進めていけばよいだろうか。
クラウド利用が当たり前となった今日、セキュリティ対策もまたクラウド環境に適したものでなくてはならない。とはいえ、大量のデータポイントが生成されるクラウド領域にあって、その全てのポイントを網羅するのは並大抵のことではない。
攻撃者視点でシステムの防御策を考える「ホワイトハッカー」の仕事の需要は旺盛で、仕事内容も刺激的だ。ホワイトハッカーになるための認定資格とは。
PCをはじめとするエンドポイントデバイスがコモディティ化する中、それらをどう脅威から守るかは、あらゆる企業にとって重要課題だ。AI対応デバイス導入の波や、重大な脆弱性への対応など、現状のリスクを踏まえた上で最適な解決策を探る。
ISMSクラウドセキュリティ認証は、安全なクラウドサービスを利用者自身が選択できるように誕生したセキュリティ規格だ。ただ、取得のために何をすればよいか分からないという声も多く聞かれる。そこで、概要から取得方法までを解説する。
脱PPAPの壁はこう超える――PPAP文化を終わらせる現実解 (2025/5/19)
EDR、XDR、MDR それぞれの違いと導入企業が得られるものとは (2025/5/15)
ユーザー任せの「PCセキュリティ」はもう限界 “誰が使っても安全”な方法とは (2025/4/21)
数分でデータを人質に 進化するランサムウェアに有効な「第2世代EDR」とは (2025/3/4)
クラウドサービスの脆弱性をどう解消する? 安全な開発環境を構築するヒント (2025/3/4)
いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは
遠隔のクライアント端末から、サーバにあるデスクトップ環境を利用できる仕組みである仮想デスクトップ(仮想PC画面)は便利だが、仕組みが複雑だ。仮想デスクトップの仕組みを基礎から確認しよう。
「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年5月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。
「ECプラットフォーム」売れ筋TOP10(2025年5月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。
「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年5月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...