このブログは「風見鶏」が、日々気づいたこと、思ったこと、したことを気ままに綴る日記です。2008年9月に旧ブログから引っ越しました。バックアップをご覧ください。

ゲストログインがうまくできないので、コメントを承認制にしました。スパムでないことを確認の上、公開します。判断はあくまで「風見鶏」の主観で行いますので、文句は受け付けません。(笑)承認が遅れることもままあると思いますが、あしからず・・・

システムトラブルのため、2015年以降のブログ画像と2018年5月以降の記事が消失しました。画像は鋭意、新しい物から順次復旧中ですが記事については残念ながら戻せません。残念ですが、あきらめます。

なお、ここに書いていることは、あくまで個人的な思いであり、いかなる組織をも代表、代弁するものではありませんし、無関係ですので念のため。

情報セキュリティ人材育成政策への懸念

| コメント(0) | トラックバック(0)
たまにはちょっと、真面目に書いて見る。
最近、情報セキュリティ人材育成の掛け声が勇ましい。かつて、セキュリティー甲子園というのをやった頃に、ハッカー育成する気かと揶揄されたのはどこへやら。CTFをやろうという動きが盛んだ。
しかし、ちょっと考えて見たい。世の中が本当に必要としている人材はどんな人材だろうか。確かに、高度なセキュリティー技術というものがあるならば、それを持つ人材は非常に限られている。しかし、こうした人材が必要とされる局面は、実はそれほど多くない。むしろ、日常のIT現場できちんとセキュリティーを意識した開発や運用ができる人材が極端に不足しているのではないか。
そうであれば、最初に必要なのはIT技術者のセキュリティーに関する教育であり、攻撃、防御技術に特化した人材ではない。サイバー戦争、サイバーテロ、某国は数千人体制の部隊構築といった言葉に踊らされて政策を誤ってはいけない。

もちろん、最先端の技術を持った人材は必要だが、粗製乱造では困る。少なくとも体系的にITを学んだ上で、セキュリティーの領域を深めて行くような教育のあり方が必要なのだ。その上でのCTFなら意味があるのだが、単純にクイズ大会みたいなものだけをやっても、あまり意味はあるまい。中途半端な人材が需要を越えて供給過剰になったあげくに、ダークサイドへ大量流出する、というのが最悪のシナリオである。人材育成はまず、現状分析から考え直すべきだ。セキュリティ人材育成といえば、CTFというような風潮を作るのはそろそろやめなイカ!。

トラックバック(0)

トラックバックURL: https://www.kazamidori.jp/MT/mt-tb.cgi/1610

コメントする

月別 アーカイブ

この記事について

このページは、風見鶏が2012年3月22日 08:10に書いた記事です。

ひとつ前の記事は「日常回帰・・・」です。

次の記事は「日本語は難しい・・・」です。

最近のコンテンツはインデックスページで見られます。過去に書かれたものはアーカイブのページで見られます。