「解析で暴く力」をスキルに--白浜シンポジウムに見る20年のセキュリティ変革:後編 - (page 3)

 日本最大級のセキュリティセンターJSOCの構築と立ち上げを行ったラックの西本逸郎氏は、「セキュリティ人材の前にIT人材が足りないが、問題は専門家のキャリアプランで、攻撃方法が次々に変わるため同じ人が長く活躍できないことが大きな課題」だと指摘する。

 また、今後はセキュリティの取り締まりや取り調べの対象が「記録とコードになる」ことから、フォレンジックやコード解析などを用いた「暴く力」が最も大事なスキルになるのではないかともしている。さらに犯罪を追い込むには協力関係機関との密接な強調が必須になり、「連携をするにはまず情報を与えて関係を築くことが大切である」とコメントしている。

ラックの西本逸郎氏はセキュリティ専門家の人材育成はキャリアプランもあわせて考えるのが大事と語る
ラックの西本逸郎氏はセキュリティ専門家の人材育成はキャリアプランもあわせて考えるのが大事と語る

 プログラムの最後に行われた20周年記念テクニカルセッションでは、マシンラーニングを活用したセキュリティ対策の考え方や、被害が増えているランサムウェアの動向、LINEが実施しているオープンなバグ発見プログラムの成果など、最新の話題が取り上げられた。

 中にはランサムウェアがアフィリエイトビジネス化し、偽造サイトを作るビルダーまで登場しているという話もあった。進化するサイバー犯罪には技術だけでなく、情報共有やリテラシー教育もあわせて必要となりそうだ。

CNET Japanの記事を毎朝メールでまとめ読み(無料)

-PR-企画特集

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]