日本は11万人不足「セキュリティ人材」確保の難題 人材は前年比23.8%増も需給ギャップ過去最大

拡大
縮小

ただ、転職者によれば、問題は給料だけではないようだ。「本当は前の組織でサイバーセキュリティの仕事をもっとしたかったのに、違う仕事ばかりさせられたので、サイバーセキュリティ専業の会社に移った」と話す転職者に少なからず出会う。

こうしたとても残念な状況を改善するためには、組織の人事制度を変える必要もあるだろう。しかし、非常にハードルが高いのも事実である。実際、私が以前所属していた組織で「セキュリティ人材を維持するために異動先をIT部門に限定するようにできないか」と進言したところ、「人事に口を出すとは何事だ」とえらく怒られたことがあった。

一方で以前、ISC2の幹部からこんな話を聞いた。アメリカの政府機関でも同様に人事制度の課題があり、ジョブローテーションと人材維持を両立させるために、サイバーセキュリティ人材を異なる省庁間でローテーションさせることにしたという。アメリカでは、サイバーセキュリティ人材の維持を国レベルの課題として捉えているのだ。

人材不足の改善はしばらく期待できない

このように、サイバーセキュリティ人材の不足は世界的に深刻であり、この先しばらく悪化することはあれ、改善していくことは期待できないだろう。

セキュリティソリューションの導入で自動化できる領域もあり、将来的にはAIの活用で人材不足は解消されるかもしれない。だが、サイバー攻撃を行っているのは人間だ。攻撃者もAIを使えるし、防御が自動化されれば違う手口で攻撃してくる。サイバーセキュリティ人材が不要になるということは当分ないだろう。

そのため日本でも、熱意や適性を見極めて幅広い人材プールから候補者を登用し、社内勉強会なども活用しながらトレーニングを提供して人材を育成すること、場合によっては人事制度も見直すぐらいの気持ちで人材を維持することを考えるべきだろう。

そして、そのサイバーセキュリティ人材が、高度化するサイバー攻撃から組織の複雑化するIT環境を守り、組織がITのメリットを享受して成長・成功することを願っている。

小熊 慶一郎 ISC2 Director of Business Development, Japan

著者をフォローすると、最新記事をメールでお知らせします。右上のボタンからフォローください。

おぐま けいいちろう / Keichiro Oguma

サイバーセキュリティ資格(CISSP、CCSPなど)を認定する国際団体、ISC2における日本国内での資格の普及促進を担当。 1991年よりNTTデータでネットワークやセキュリティの研究開発に携わった後、日本IBMにてセキュリティコンサルティング業務に従事。2011年にセキュリティコンサルティングの会社、KBIZを設立。コンサルティング業務のほか、情報処理技術者試験の試験委員として2008年から15年以上にわたり問題作成に携わっている。2015年からISC2としての活動も開始。2016年には日本年金機構の最高情報セキュリティアドバイザーとしてセキュリティ改善を支援した。

この著者の記事一覧はこちら
関連記事
トピックボードAD
ビジネスの人気記事
トレンドライブラリーAD
連載一覧
連載一覧はこちら
人気の動画
【田内学×後藤達也】新興国化する日本、プロの「新NISA」観
【田内学×後藤達也】新興国化する日本、プロの「新NISA」観
【田内学×後藤達也】激論!日本を底上げする「金融教育」とは
【田内学×後藤達也】激論!日本を底上げする「金融教育」とは
TSUTAYAも大量閉店、CCCに起きている地殻変動
TSUTAYAも大量閉店、CCCに起きている地殻変動
【田内学×後藤達也】株高の今「怪しい経済情報」ここに注意
【田内学×後藤達也】株高の今「怪しい経済情報」ここに注意
会員記事アクセスランキング
  • 1時間
  • 24時間
  • 週間
  • 月間
トレンドウォッチAD
東洋経済education×ICT