「ダメ出し屋」になってはいけない
成功するセキュリティ担当者だけが持つ「4つのソフトスキル」とは(1/2 ページ)
情報セキュリティ担当者にとって技術スキルが重要であることは言うまでもないが、ソフトスキルの重要性も見過ごしてはならない。彼らが習得すべき4つの重要なソフトスキルを紹介する。
情報セキュリティ担当者の多くは、情報セキュリティの技術や概念については深い知識を持っているにもかかわらず、効果的な情報セキュリティプロジェクトの実現に苦労しているのが実情だ。情報セキュリティ担当者が仕事で成功するためには、高度な技術スキルだけでなく、優れたソフトスキル(訳注:問題解決や交渉などの非定型スキル)が不可欠だ。
本稿ではソフトスキルの重要性について述べるとともに、情報セキュリティ担当者の仕事の成功につながる4つの重要なスキルを紹介する。
関連記事
セキュリティ担当者不足に備えて
- セキュリティ担当に女性はなぜ少ない? Facebook幹部が「残念な誤解」を指摘
- 「セキュリティ担当が不足、採用してもスキル不足」、IT担当者の悩みは深い
- 2013年に55%が昇給、セキュリティ担当者が重宝される訳
セキュリティ担当者の仕事
サイバー攻撃で変わるセキュリティ担当者の役割
情報セキュリティ担当者に必要な4つの重要なスキル
1.上級幹部の支持を取り付ける
情報セキュリティ担当者は、経営幹部の支持を取り付けなければならない。情報セキュリティプロジェクトの成功に不可欠な資金とリソースを配分するのは経営幹部である。情報セキュリティ担当者は経営幹部と定期的に会合を開き、その中で自社が重視すべきリスクは何か、そして自分たちのプロジェクトがこうしたリスクを低減し、ビジネス目標をサポートするのに効果があることを分かりやすく説明する必要がある。そうすることで情報セキュリティチームに対する経営幹部からの信頼を高めることができるのだ。
経営幹部との会合では、情報セキュリティ担当者はうわべだけの技術説明は避けた方がよい。それよりも、セキュリティプロジェクトの最終的な目的に焦点を絞り、それが自社にもたらすメリットを明確に示す証拠を提示すべきだ。また、プロジェクトがうまくいっていなかったり、社内で深刻な脆弱性が見つかったりした場合には、早期に経営幹部に知らせる必要がある。彼らは後から報告を受けて驚くのが嫌いなのだ。
2.他部門と協力し、彼らの意見に耳を傾ける
情報セキュリティ担当者は、セキュリティコントロールの導入および運用に際してIT運用部門やヘルプデスクなど他のチームのサポートと協力を必要とすることが多い。さらに、これらのチームのスタッフと定期的に会合を開き、彼らの業務内容および彼らがセキュリティに関してどんな懸念を抱いているのかを学ばなくてはならない。会合では、自分たちの主張をするよりも、相手の言うことに耳を傾け、共通の地盤と相互の利益になる分野を見つけ出そうとする姿勢が必要だ。ヘルプデスクなどのチームは、エンドユーザーが実際に社内の情報システムをどのように利用し、セキュリティコントロールにどういった反応を示しているのかを知るための貴重な情報源でもある。
セキュリティ担当マネジャーは、計画中の重要なプロジェクトについて他のチームのマネジャーに事前に通知して彼らの意見を求めるべきだ。他チームのマネジャーたちは相談を受けたことを高く評価するだろう。また、ヘルプデスクへの問い合わせが増える可能性があるなど、プロジェクトの実施とその成否に影響する潜在的な問題を指摘してくれるかもしれない。
情報セキュリティ担当者は、できる限り社内の他のグループとの共同作業を模索すべきである。例えば、侵入テストで脆弱性が発見された場合、ネットワーク管理グループやシステム管理グループの責任を追及するのではなく、彼らと共同で脅威の軽減に取り組むべきだ。他人の責任を追及するのは簡単だが、それは決して自社のリスクを減らすことにはならない。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社フィックスターズ] 組み込み開発特有の課題も解消できる「AI活用」の秘訣とは? -
事例
[株式会社ビザスク] 「新規事業」事例集:大手企業はどのように想定顧客ヒアリングを行っているのか -
市場調査・トレンド
[株式会社ビザスク] 質の高い「仮説検証インタビュー」を実施するためのポイント -
事例
[株式会社ビザスク] 富士フイルムの新領域参入に学ぶ事業創出 「畑違い」でもビジネス化できる方法 -
事例
[株式会社ビザスク] 三菱電機 上席執行役員に学ぶ、未来を切り開く「新事業創出」の実践方法
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
2
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
3
「企業内サーバ環境の利用実態」に関するアンケート
-
4
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
5
鹿島建設のDXを阻む「10年前のAWS」 安全性と自由度を両立したモダナイズ
-
6
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
7
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
8
【漫画付き】ひとり情シス協会が明かす、RAG導入でしくじる企業「2つの共通点」
-
9
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
10
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
3
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
8
システムの保守がモダン化を阻む? 「変えない判断」から脱却する方法とは
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー