メインコンテンツへスキップ

サイバーセキュリティのリーダーはスタッフに何を求めているのか?資格や経験よりも重視される3つのスキルとは?

Health-ISACの最高セキュリティ責任者であるエロール・ワイス氏が、ZDNETの記事で、必須のサイバーセキュリティスキルについて語った。

サイバーセキュリティの世界では、資格や長年の経験だけでは限界があります。自動化が進むにつれ、新たなスキルが求められるようになってきています。

 

Health-ISAC が引用を削除しました:

リスクの優先順位付けに焦点を当てる

会員主導型組織であるHealth-ISACの最高セキュリティ責任者であるエロール・ワイス氏は、サイバーセキュリティ専門家にとって重要な教訓は、AI時代において適応的な思考と運用上の判断に焦点を移す必要があることだと示唆した。

「その変革には、プレッシャーの中でも明確な思考力、好奇心、そして曖昧な兆候を自信に満ちたリスクベースの意思決定へと転換する能力が求められる」と彼はZDNETに語った。

ワイス氏は、AIが攻撃と防御の両方のサイクルを加速させているため、適応力が極めて重要だと述べた。つまり、セキュリティチームはより速く変化する脅威、より多くのノイズに対処しなければならず、対応にかけられる時間も少なくなっているということだ。

「特に医療分野のように、パッチ適用や対策が容易ではない分野では、技術的なスキルと、システムが現実世界でどのように動作するかを理解している人材が必要です」と彼は述べた。

「コミュニケーションは中核となるスキルです。セキュリティ専門家は、臨床、運用、経営の各チーム全体で行動を促すような方法でリスクを説明する必要があります。」

AIツールが多くの重労働を担えるようになったとしても、組織がリスクを管理する上で役立つのは、人間、つまりこの場合は有能なサイバーセキュリティ専門家である。

「AIツールは潜在的なセキュリティ上の問題点を明らかにすることはできるが、ビジネス上の状況、安全上の影響、運用上の制約を理解することはできない」と彼は述べた。

「だからこそ、人間の専門知識が依然として重要なのです。AIはサイバーセキュリティを強化し続けるでしょうが、不確実な状況下で意思決定できる経験豊富な専門家の必要性をなくすことはありません。最も効果的な実務家は、AIと協働し、その出力に疑問を投げかけ、得られた知見を実用的かつタイムリーな行動へと転換できる人々でしょう。」

ZDNetの記事を読んでください。 プロフィール