ここが変だよ日本のセキュリティ 第33回 「君は生き延びることができるか!? セキュリティの半分は信頼で出来ている」 | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2019.08.25(日)

ここが変だよ日本のセキュリティ 第33回 「君は生き延びることができるか!? セキュリティの半分は信頼で出来ている」

上り調子の時に罠がある。このペースで延々と注目され続けることは、まず無い。

特集 コラム
弊コラムのライバル執筆者が結婚しました!おめでとう!お幸せに!そして2次元カップルは2次会の高砂をハイジャックさせていただきました!
弊コラムのライバル執筆者が結婚しました!おめでとう!お幸せに!そして2次元カップルは2次会の高砂をハイジャックさせていただきました! 全 1 枚 拡大写真
何だね君はぁ?「ども、先日の3月18日のサイバーの日は、しっかり自宅警備員としてサイバーセキュリティの務めを果たしましたよ!Facebookのタイムラインを追っていただけだけどな!」

 さて、人材が不足だとか、何万人足りないとか、育成だとか、セキュリティ人材は売り手市場なんだか、成り手が少ないんだか、よく分からない状況だ。急に足りなくなったならその理由は何だろうって疑問を持つことが大事なんじゃないかな。ひょっとして今まで儲からない分野だったり?加えて、ホワイトハッカーだとか、正義のハッカーだとか、サイバーセキュリティの世界は白か黒か、なんだか二元論な話が多い。仮想通貨NEMの流出を巡ってホワイトハッカー達が立ち上がったってテレビでよく紹介されていたけど、仮想通貨は結局粛々とみんなマネーロンダリングされてしまった。事件の衝撃、その後のホワイトハッカーや技術への期待、そして挫折感と、本当はよく検証しなくちゃいけないんだけど、それがないまま新たなビジネスが立ち上がったりして、本当の安全ってどこにあるかよく分からないよ。仮想通貨の知名度が上がったおかげで、より怪しいビジネスが盛んになってしまったのは皮肉としか言いようがない。

●セキュリティは、もてはやされる

 セキュリティは必須だとか、経営者何人に聞いたアンケートでは最大の関心事項だったり、セキュリティは今とってももてはやされている。筆者の知人友人のセキュリティ・クラスタで名の知れた技術者は、バンバン転職している。3大温泉シンポジウムはチケットが瞬殺で売り切れ、平日夜や土日の技術者達の勉強会も盛況で申し込みが抽選になっている。

 しかし、上り調子の時に罠がある。このペースで延々と注目され続けることは、まず無い。いずれ飽和する。他分野に事例を求めると、法科大学院まで作った弁護士も不足すると言われてきた。市場が飽和に近づくと、質が下がり始める。政府や調査会社がはじき出した理想の数字上の求められている人数じゃなくって、企業が払う気がある本音の予算に見合った人数に達する手前で飽和する。予算が減れば、余り始める。

  1. 1
  2. 2
  3. 3
  4. 4
  5. 続きを読む

《2次元殺法コンビ》

関連記事

この記事の写真

/
PageTop

特集

アクセスランキング

  1. 米裁判所が異例の常識的判断、Wannacry 仕留めた後 FBI に逮捕された英国人技術者を無罪放免(The Register)

    米裁判所が異例の常識的判断、Wannacry 仕留めた後 FBI に逮捕された英国人技術者を無罪放免(The Register)

  2. 近畿地方整備局の保守業務事業者へ標的型メール攻撃、設備資料6件が流出可能性(国土交通省)

    近畿地方整備局の保守業務事業者へ標的型メール攻撃、設備資料6件が流出可能性(国土交通省)

  3. 6月末からメンテナンス中の「ECオーダー.com」カード情報流出の疑い(チャンピオンソフト、まどそふと、エウクレイア、葉月)

    6月末からメンテナンス中の「ECオーダー.com」カード情報流出の疑い(チャンピオンソフト、まどそふと、エウクレイア、葉月)

  4. 毎年アンチウイルスを更新する「攻め」のセキュリティグループはなぜ、CrowdStrike の EDR を選定したか

    毎年アンチウイルスを更新する「攻め」のセキュリティグループはなぜ、CrowdStrike の EDR を選定したかPR

  5. サイバー犯罪捜査官、採用選考受付8月1日から(大阪府警察)

    サイバー犯罪捜査官、採用選考受付8月1日から(大阪府警察)

  6. 新潟へぎそば通販サイトへ不正アクセス、2015年12月以降のカード決済情報流出(小嶋屋総本店)

    新潟へぎそば通販サイトへ不正アクセス、2015年12月以降のカード決済情報流出(小嶋屋総本店)

  7. マネージドEDRサービスの対象に「CrowdStrike Falcon」追加(ラック)

    マネージドEDRサービスの対象に「CrowdStrike Falcon」追加(ラック)

  8. 盗んだデータの不足をフィッシングで補完、不正口座の開設も(アカマイ)

    盗んだデータの不足をフィッシングで補完、不正口座の開設も(アカマイ)

  9. Apache HTTP Web Server 2.4系アップデート、複数の脆弱性に対応(JVN)

    Apache HTTP Web Server 2.4系アップデート、複数の脆弱性に対応(JVN)

  10. 「BIG-IP」に重大な脆弱性、関連情報を紹介(エフセキュア)

    「BIG-IP」に重大な脆弱性、関連情報を紹介(エフセキュア)

ランキングをもっと見る