ここが変だよ日本のセキュリティ 第33回 「君は生き延びることができるか!? セキュリティの半分は信頼で出来ている」 | ScanNetSecurity
2024.04.26(金)

ここが変だよ日本のセキュリティ 第33回 「君は生き延びることができるか!? セキュリティの半分は信頼で出来ている」

上り調子の時に罠がある。このペースで延々と注目され続けることは、まず無い。

特集 コラム
弊コラムのライバル執筆者が結婚しました!おめでとう!お幸せに!そして2次元カップルは2次会の高砂をハイジャックさせていただきました!
弊コラムのライバル執筆者が結婚しました!おめでとう!お幸せに!そして2次元カップルは2次会の高砂をハイジャックさせていただきました! 全 1 枚 拡大写真
何だね君はぁ?「ども、先日の3月18日のサイバーの日は、しっかり自宅警備員としてサイバーセキュリティの務めを果たしましたよ!Facebookのタイムラインを追っていただけだけどな!」

 さて、人材が不足だとか、何万人足りないとか、育成だとか、セキュリティ人材は売り手市場なんだか、成り手が少ないんだか、よく分からない状況だ。急に足りなくなったならその理由は何だろうって疑問を持つことが大事なんじゃないかな。ひょっとして今まで儲からない分野だったり?加えて、ホワイトハッカーだとか、正義のハッカーだとか、サイバーセキュリティの世界は白か黒か、なんだか二元論な話が多い。仮想通貨NEMの流出を巡ってホワイトハッカー達が立ち上がったってテレビでよく紹介されていたけど、仮想通貨は結局粛々とみんなマネーロンダリングされてしまった。事件の衝撃、その後のホワイトハッカーや技術への期待、そして挫折感と、本当はよく検証しなくちゃいけないんだけど、それがないまま新たなビジネスが立ち上がったりして、本当の安全ってどこにあるかよく分からないよ。仮想通貨の知名度が上がったおかげで、より怪しいビジネスが盛んになってしまったのは皮肉としか言いようがない。

●セキュリティは、もてはやされる

 セキュリティは必須だとか、経営者何人に聞いたアンケートでは最大の関心事項だったり、セキュリティは今とってももてはやされている。筆者の知人友人のセキュリティ・クラスタで名の知れた技術者は、バンバン転職している。3大温泉シンポジウムはチケットが瞬殺で売り切れ、平日夜や土日の技術者達の勉強会も盛況で申し込みが抽選になっている。

 しかし、上り調子の時に罠がある。このペースで延々と注目され続けることは、まず無い。いずれ飽和する。他分野に事例を求めると、法科大学院まで作った弁護士も不足すると言われてきた。市場が飽和に近づくと、質が下がり始める。政府や調査会社がはじき出した理想の数字上の求められている人数じゃなくって、企業が払う気がある本音の予算に見合った人数に達する手前で飽和する。予算が減れば、余り始める。

  1. 1
  2. 2
  3. 3
  4. 4
  5. 続きを読む

《2次元殺法コンビ》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  3. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  4. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  5. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  6. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  7. 国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

    国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

  8. Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

    Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

  9. 情報処理学会、高等学校情報科の全教科書の用語リスト公開

    情報処理学会、高等学校情報科の全教科書の用語リスト公開

  10. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

    東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

ランキングをもっと見る