セキュリティ研修で知識を詰め込むだけでは、セキュリティの確保は難しい。インプットした知識を応用することが大切だ。企業はどのようなトレーニングを採用すべきなのか。
ほとんどの企業はセキュリティ研修で、資料を用いたインプット型の座学を実施する。しかし知識を詰め込む研修だけでは、サイバー攻撃を防げるようにはならない。必要なのは、どうすれば知識を応用できるのかを検討することだ。
理論的な知識を学ぶことはもちろん重要だ。しかし、技術的な資料を読破するだけでは、自社のセキュリティは確保できない。知識を詰め込むだけでなく、実践的なトレーニングを通して、知識の応用方法や問題に対処する方法を身に付けることが不可欠だ。
例えば、仮想環境を用いた攻撃の模擬演習は効果的なトレーニングの一つだ。セキュリティ担当者は実践的な経験を通して、セキュリティ分野の最新情報を頭に入れられる他、ソフトスキル(共感力や謙虚さ、マインドフルネスなどの非定型スキル)を獲得でき、自信を高めることができる。それだけでなく、サイバー攻撃を自ら組み立てることで、攻撃者の心理を理解することにもつながる。この結果、警戒心の向上と、攻撃者に先んじたセキュリティ対策の実現につながる。
特にセキュリティ業界では、上級者になるほど知識のインプットよりも応用が重要になる。攻撃者に先回りしたセキュリティ対策を実現するには、セキュリティ担当者全員が攻撃者のように考え、知恵を絞る必要がある。
米国TechTargetが運営する英国Computer Weeklyの豊富な記事の中から、海外企業のIT製品導入事例や業種別のIT活用トレンドを厳選してお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
お知らせ
米国TechTarget Inc.とInforma Techデジタル事業が業務提携したことが発表されました。TechTargetジャパンは従来どおり、アイティメディア(株)が運営を継続します。これからも日本企業のIT選定に役立つ情報を提供してまいります。
Yahoo!広告における脱デモグラフィックの配信・分析を実現 電通が「DESIRE Targeting」を提供開始
電通の消費者研究プロジェクトチームは、消費者を理解し、Yahoo!広告の配信や分析を実施...
生成AIを業務で使わないマーケターはもはや3割以下 御社はどうする?
HubSpot Japanが日本で実施した調査によると、日本のマーケターの8割以上が従来のマーケ...
新富裕層の攻略法 「インカムリッチ」の財布のひもを緩めるマーケティングとは?
パワーカップルの出現などでこれまでとは異なる富裕層が生まれつつあります。今回の無料e...