1708166214
2024-02-14 17:09:26
サイバーセキュリティ スタッフの育成と最適化は、2 年連続で今後 12 か月間における組織のセキュリティの最優先事項として、調査会社によって挙げられています。
この推奨事項は、今週リリースされた Info-Tech Research Group の Security Priorities 2024 レポートの中で発表されました。
5 つの優先事項は、調査結果とリーダーへのインタビューに加え、Info-Tech Research の決定を組み合わせて選択されました。
経営陣、IT、情報セキュリティのリーダーが今年設定すべきその他の優先事項は次のとおりです。
− AI革命を確保する。
— セキュリティ リスク管理を企業に組み込む。
— ゼロトラスト戦略を実行する。
—そしてセキュリティプロセスを自動化します。
人材育成と雇用を最優先にするという選択は驚くべきことではありません。 昨年の調査では、573 人のリーダーが挙げたサイバーセキュリティ上の懸念事項の中でトップとなり、3 年連続で調査のトップとなった。
今年は、サイバー保険のコスト上昇と高い要件、サプライヤーのITシステムの脆弱性、サイバーリスクを十分に認識していない経営陣や取締役会がそれに続きました。
同報告書の主任アナリスト、アフマド・ジョワー氏はインタビューで、「セキュリティー指導者らは依然としてトレーニングと能力開発への支出の優先順位を強調しているが、業界では依然として労働者が不足している」と述べた。
「従業員への投資は長期的なコスト削減につながります。」
このレポートでは、組織が適切なセキュリティ人材を見つける上である程度の進歩があったことを認めています。 ただし、「絶え間ない懸念は、人材不足のギャップを緩和するために組織が採用すべき革新的なアプローチの必要性を示している」とも付け加えています。
適切な人材はあなたが思っているより身近にいる可能性があると報告書は指摘しています。多くの組織には、サイバーセキュリティの専門家に成長するためのスキルや興味を持つ従業員がいます。
報告書では、ISC2 (国際情報システム セキュリティ認定コンソーシアム) が 14,000 人以上の情報セキュリティ専門家を対象に行った最近の調査で、回答者の 52% がサイバーセキュリティ以外の IT 部門でキャリアをスタートしたと回答したと指摘しています。
「これは、セキュリティの役割において移転可能なスキルを活用する機会を示しています。これにより、組織は競争力を維持できると同時に、従業員の継続的な自己啓発も可能になります」と報告書は述べています。
報告書では、人材不足の 58% はスキルアップによってコンピテンシーギャップを緩和できると推定しています。
人材不足を解消するために、組織は次のことを行うべきだとレポートでは述べています。
• セキュリティ プログラムをサポートするために必要な能力を定義する。
• 定義されたコンピテンシー全体にわたって従業員の現在の熟練度レベルを評価する。
• 既知の組織の優先事項に照らしてコンピテンシーを優先する。
• 利用可能な学習および開発ツールとリソースを通じてコンピテンシーを獲得します。
• コンピテンシーギャップを定期的にレビューすることで、従業員の熟練度を継続的に向上させることができます。
ゼロトラスト戦略は数年前からあるアプローチであるにもかかわらず、一部の組織がまだゼロトラスト戦略を導入していない理由を尋ねると、ジョワー氏は、これらの企業はこの概念を実現するには多大な努力が必要だと感じているのかもしれないと述べた。 だからこそ、Info-TechはITリーダーに対し、仕事を管理しやすい4つの部分に分割することを推奨している、と同氏は述べた。
このレポートの目的は、組織に今年のセキュリティ投資をどこに向けるべきかについての高度なアイデアを提供することである、とジョワー氏は述べています。
Infosecのリーダーは、この勧告を利害関係者に伝えて同意を得る、あるいは顧問会社が何を優先すべきだと主張するのかについてのアイデアを与えることもできる、と同氏は付け加えた。
#年のセキュリティの優先事項 #スキル開発AI #などレポートによると