検索
特集/連載

セキュリティ担当者が燃え尽きる“本当の原因”とは?データで分かるセキュリティ担当者の「本音」【前編】

「セキュリティ担当者が最も心配するのは攻撃だ」と考えられがちだが、実はそうではないことが英国の調査で明らかになった。データが語る、セキュリティ担当者の“本当の悩み事”とは何か。

Share
Tweet
LINE
Hatena

関連キーワード

セキュリティ | CSO | サイバー攻撃


 英国企業のセキュリティ担当者は大規模な攻撃よりも、日常的な業務課題の方が悩みであることが、セキュリティ研究機関のChartered Institute of Information Security(CIISec)の調査で分かった。CIISecのレポート「The Security Profession in 2021-22」によると、セキュリティ担当者の32%は「仕事のストレスで眠れない」、25%は「昇進の機会がない」といった悩みを抱えている。「攻撃の被害に遭うことが不安」の回答は22%にとどまった。

セキュリティ担当者が燃え尽きる“本当の原因”はこれだ

 CIISecの最高経営責任者(CEO)、アマンダ・フィンチ氏は今回の調査結果を踏まえ、セキュリティ担当者のストレスを減らすとともに、自分の価値を明確にして昇進できる機会を与えることが重要だと述べる。

 セキュリティ業務の効率化を図るために有効になるのは、ガイドラインに基づいてベストプラクティス(最善の業務フローや手法)を確立させることだ。それに役立つガイドライン「Cyber Essentials」を英国政府のセキュリティ機関National Cyber Security Centre(NCSC)が公開している。CIISecの今回の調査では、Cyber Essentialsを正式に採用している回答者は約2割にとどまった。約5割は「自社はCyber Essentialsの内容に従っていない」と答えた。

 フィンチ氏は「業界標準のセキュリティガイドラインを採用しなければ、セキュリティ担当者の負荷が高まり、日々のストレスは一層増大する」と言う。セキュリティ担当者は自分の業務を効率的にこなしてモチベーションを維持するために、スキル習得やキャリア構築といった面でのサポートが欠かせないと同氏は説明する。「サポートがなければ、セキュリティ担当者は燃え尽き、脅威に対抗できなくなるリスクがある」(同氏)


 中編は、セキュリティ担当者が感じる課題を取り上げる。

Computer Weekly発 世界に学ぶIT導入・活用術

米国TechTargetが運営する英国Computer Weeklyの豊富な記事の中から、海外企業のIT製品導入事例や業種別のIT活用トレンドを厳選してお届けします。

Copyright © ITmedia, Inc. All Rights Reserved.

ページトップに戻る