[インタビュー] セキュリティ人材育成は日本だけの課題ではない、デロイトサイバーチーム日蘭対談 3ページ目 | ScanNetSecurity
2024.05.19(日)

[インタビュー] セキュリティ人材育成は日本だけの課題ではない、デロイトサイバーチーム日蘭対談

「3日目のハッキングゲームのときには成長して、積極的に心を開いて取り組んでいました。いろいろなことを模索、探索することは非常に重要なことですので、そうしたポジティブな変化を目にできたことはうれしい驚きでした。」

特集 特集
PR
左から日本のデロイト シニアマネージャー 白濱 直哉 氏、デロイト オランダ Hugo van den Toorn 氏、Joost Kremers 氏
左から日本のデロイト シニアマネージャー 白濱 直哉 氏、デロイト オランダ Hugo van den Toorn 氏、Joost Kremers 氏 全 1 枚 拡大写真
白濱氏:
セキュリティのベースになるものが体系的に定義されていないことだと思います。セキュリティは範囲が広く、学ばなければならないものが多くあるので、学びながら自分で整理する必要があります。技術的なことでも低いレイヤからアプリケーションレイヤ、業務の話までありますし、それ以外にも倫理的なこと、リスクマネジメント、ガバナンスなどたくさんあります。これをトータルで見られるようにならないと育ちませんし、本当に必要とされる人材になりません。

Joost氏:
出発点は、大学で教育の枠組みを作るところだと私は思います。オランダでは大学にサイバーセキュリティの修士課程があり、ハッキング技術からビジネスとセキュリティの関連まで知識が得られ、卒業するときには全員のレベルが揃います。ベースができていれば、そこから広げたり特定の領域を深掘りしたりすることも容易です。


●評価について

――そのような状況の中、セキュリティ人材の需要や評価は近年高まっていますね。

白濱氏:
確かに評価は高くはなっています。しかし、いわゆる事業会社でのニーズはまだ見えない状況です。コンサルティング会社やセキュリティベンダではない事業会社が、セキュリティ技術者を募集するという話はあまり聞きません。よほど大きな会社以外はセキュリティ技術者を募集することは少ないです。せっかくセキュリティを専攻しても、セキュリティ専門で募集している会社が少ないとなると、学生はセキュリティを学ぶことがトクかどうか悩んでしまいます。

また、日本の会社の多くはジョブローテーション制です。様々な業務を経験できるジョブローテーションによい面もたくさんありますが、大学で学んだ専門性を追求し技量を積んでいける環境がいまの日本の会社にあるかというと、まだまだ難しい状況だと思います。

Hugo氏:
オランダでサイバーセキュリティは、カッコいいクールな仕事だと思われています。セキュリティ人材への評価は、セキュリティに対する社会の考え方、とらえ方と比例していると思います。

Joost氏:
セキュリティは非常に重要なもので、もっとセキュリティの専門家、技術者が必要ですが、学生も少なくオランダでさえ人材不足です。


●そもそも「いいセキュリティ人材の条件」とは

――ここで3人が考える「いいセキュリティ人材の条件」を聞いてもいいでしょうか。

  1. «
  2. 1
  3. 2
  4. 3
  5. 4
  6. 5
  7. 続きを読む

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

    ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

  2. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  3. 検診車で実施した胸部レントゲン検診が対象、川口市の集団検診業務委託先へランサムウェア攻撃

    検診車で実施した胸部レントゲン検診が対象、川口市の集団検診業務委託先へランサムウェア攻撃

  4. NRIセキュア 研修コンテンツ「セキュアEggs」基礎編オンデマンド提供、30日間アクセス可

    NRIセキュア 研修コンテンツ「セキュアEggs」基礎編オンデマンド提供、30日間アクセス可

  5. 東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

    東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

  6. 認証とID管理にガバナンスを ~ NTTデータ先端技術「VANADIS」で実現する「IGA(Identity Governance and Administration)」とは

    認証とID管理にガバナンスを ~ NTTデータ先端技術「VANADIS」で実現する「IGA(Identity Governance and Administration)」とはPR

  7. Adobe Acrobat および Reader に脆弱性、最新バージョンへの更新を呼びかけ

    Adobe Acrobat および Reader に脆弱性、最新バージョンへの更新を呼びかけ

  8. マイクロソフトが 5 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件

    マイクロソフトが 5 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件

  9. 個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

    個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

  10. 脆弱性管理クラウド「yamory」SBOM 機能に関する特許取得

    脆弱性管理クラウド「yamory」SBOM 機能に関する特許取得

ランキングをもっと見る