『Tribe of Hackers』(2019年)は、サイバーセキュリティを志す人から経験豊富な専門家まで、世界中の読者に向けた包括的なガイドです。レスリー・カーハート、ミン・チャウ、ブルース・ポッター、ロバート・M・リー、ジェイソン・E・ストリートなどの著名人を含む70人のセキュリティ専門家への示唆に富むインタビューを中心に構成されています。急速に進化するサイバーセキュリティの分野でスキルを身につけたいすべての人に貴重なアドバイスを提供します。
本書から得られるもの:サイバーセキュリティの世界へのインサイダー視点
サイバーセキュリティの世界の複雑さに思いを巡らせたことはありますか?絶えず進化するこの分野で成功するプロフェッショナルになるために必要なもの、あるいは自分のデジタル環境を安全に保つ方法について考えたことは?デジタル時代を生きる私たちの多くが、こうした疑問を抱えています。サイバーセキュリティの世界には、学び探求すべき無限の教訓があるのですから。
本稿では、サイバーセキュリティのベテランたちから直接得た洞察と経験の豊かなタペストリーをご案内します。実績あるプロフェッショナルたちの視点を通じて、この分野の包括的な概要を把握し、よくある誤解を解きほぐし、サイバーセキュリティで成功するために個人的・職業的スキルが果たす不可欠な役割を理解することができるでしょう。
この旅は、サイバーセキュリティにおける多様な成功への道筋を明らかにするだけでなく、個人のデジタル安全について十分な情報に基づいた決断を下せるようになることも約束します。これらの物語を読み進めるうちに、継続的な学習、実践経験、そしてサイバーセキュリティの脅威に対するバランスの取れた認識の役割をより深く理解できるでしょう。最も重要なのは、サイバーセキュリティのキャリアを後押しする対人スキルの重要な役割を掴み、自信と明晰さを持ってサイバーセキュリティの世界を進む方法を学べることです。では、サイバーセキュリティの世界を巡る啓発的な旅の準備を整えましょう。
サイバーセキュリティのプロになる道はたくさんある
まずは、IT業界で20年近く活躍してきた情報セキュリティの達人、レスリー・カーハートの洞察から始めましょう。彼女は現在、Dragos, Inc.のプリンシパル・スレットハンターを務めており、サイバーセキュリティについて多くの知見を持っています。
彼女が解消したい誤解の一つは、セキュリティ専門家は自分の専門分野の細部に集中するだけでは不十分で、サービスを提供するビジネスを理解する必要があるということです。これらの組織はしばしばセキュリティ重視ではないからです。セキュリティ担当者がこのことを早く理解するほど、経営陣が運用とセキュリティの現実的なバランスを見出すのを支援できるのです。
レスリーが伝えるもう一つの知恵は、サイバーセキュリティのエキスパートになるために大学の学位や資格は必要ないということです。学位は就職の足がかりや昇進の可能性を高めるのに役立ちますが、それだけが全てではありません。サイバーセキュリティのプロになる道は柔軟で、成功への道筋はたくさんあります。ただしレスリーは警告します。この分野で必要なスキルをすべて学位プログラムに頼って身につけようとしないこと。彼女は自己学習とコミュニティへの積極的な参加を成功の鍵として推奨しています。
出世の階段を上るにせよ、自分のサイバーセキュリティ会社を立ち上げるにせよ、彼女が重視するのはネットワーキングです。外に出て交流し、積極的に関わりましょう。ソーシャルスキルを磨けば、有利になることさえあります。レスリーは、面接や履歴書のスキル不足のために機会を逃した優秀な人々を見てきました。そして忘れてはならないのは、サイバーセキュリティの世界では創造的な問題解決力と、物事の仕組みに対する飽くなき好奇心が重視されるということです。
最後に、このデジタル時代にホームネットワークを安全に保つ方法について知りたい人のために、レスリーはいくつかのヒントを提供しています。IoTデバイスの必要性を検討し、メインのコンピューターネットワークから分離するよう心がけることです。たとえば、スマートデバイスと確定申告用のコンピューターを別々のネットワークに置き、ファイアウォールで保護されていることを確認しましょう。
対人スキルは学歴と同じくらい重要
次は、タフツ大学の上級講師で、サイバーセキュリティとコンピューターサイエンス教育の世界で大きな存在感を示してきたミン・チャウから学びましょう。彼の豊富な経験から何が語られるのか見ていきましょう。
ミンは、サイバーセキュリティ支出の増加と侵害の継続との間に直接的な相関関係はないと考えています。その理由は次の通りです。第一に、多くの人は支出を増やせば問題が解決すると考えています。第二に、経営陣は何から保護しているのか、本当の脅威は何かを正確に把握していない可能性があります。第三に、サイバーセキュリティ製品自体が複雑で脆弱な場合があります。そして第四に、多くの侵害は弱いパスワードなどの基本的な問題から発生しており、お金では防げないのです。
幸いなことに、ミンは組織がサイバーセキュリティを強化する効果的な方法も提案しています。それは、オンボーディングのプロセスからセキュリティを強調することです。彼はフィッシングシミュレーションなどの訓練や演習を定期的に行うことを推奨しています。このアプローチは、組織全体にサイバーセキュリティに対する真剣な意識を植え付け、熱いストーブに触れて火傷をして学ぶように、認識を広めるのに役立つと彼は信じています。
サイバーセキュリティ分野での始め方について知りたいなら、ミンはそれが広大で学際的な分野であり、技術系と非技術系の両方のスキルセットに余地があると言います。ほぼ誰にでもアクセス可能で、特別な機器や大学の学位は必要ありません。しかし、最新の状態を保つための努力、物事の仕組みを理解する知的好奇心、そして実践経験が求められます。ミンは初心者に対して、自宅に脆弱なウェブサーバーをセットアップすることから始めることをよく提案しています。これは実践的で、実際の経験を得られる演習です。
最後に、出世の階段を上るにせよ、サイバーセキュリティの会社を立ち上げるにせよ、ミンは性格と感情知能が重要な役割を果たすと考えています。学歴や技術的スキルがあれば就職できるかもしれませんが、昇進を勝ち取り、長期的な成功を推進するのは対人スキルです。
要するに、ミンはサイバーセキュリティで大きく成功するために、継続的な学習、実践経験、そして強い対人スキルの重要性を強調しています。
サイバーセキュリティの最善のアプローチはシンプルに保つこと
次はブルース・ポッターです。ExpelのCISO(最高情報セキュリティ責任者)であり、Shmoo Groupの創設者でもあります。サイバーセキュリティ分野で20年以上の経験を持ち、豊富な経験を提供します。
ミンと同様に、ブルースは組織がサイバーセキュリティ体制を改善するには基礎をマスターすることが鍵だと強調します。最新の技術進歩に惑わされるのではなく、ソフトウェアの脆弱性へのパッチ適用、USBの使用制限、二要素認証の導入などのシンプルな対策に集中することで、組織はセキュリティを大幅に強化できるのです。
成功するサイバーセキュリティプロフェッショナルに共通する資質について、ブルースは興味深い視点を持っています。彼は難しい決断を下す能力、「これをやろう」と言い、たとえ最も簡単な道でなくても正しいことを貫く能力を強調します。これは、この分野における性格と感情知能の重要性というミンの考えと見事に一致します。
一般の人々へのサイバーセキュリティアドバイスについて、ブルースの焦点は少し異なります。大多数の個人はサイバー攻撃の主要な標的ではないと認めつつも、IoTデバイスとそれに関連するクラウドサービスを提供する企業を信頼することには注意を促しています。無料のサービスは完全には信頼できないかもしれないと彼は示唆します。そして少し意外なことに、彼は堅牢なセキュリティ機能を理由にApple製品の使用を推奨しています。
ミンの継続的学習の強調に沿って、ブルースは「ライフハック」という概念を一蹴し、それは学びの別の言葉に過ぎないと指摘します。彼の信念は、それが「ハック」に該当するかどうかを心配せず、ただ学びを追求すべきだということです。
間違いについて、ブルースは特定の大きな失敗を挙げることはしません。代わりに、多数の小さな間違いを認識して対処しないことの危険性について警告します。それらが積み重なると大きな損害を引き起こす可能性があるのです。これは、どんな職業上の旅においても、継続的な自己反省と誠実さが不可欠であることを思い出させてくれます。
一言で言えば、ブルースは基礎をマスターすること、難しい決断を下すこと、テック企業の信頼性に警戒を怠らないこと、そして学びの喜びを受け入れることの重要性を繰り返し述べています。サイバーセキュリティの魅力的な世界を進む中で、これらの知恵の塊を心に留めておきましょう。
サイバーセキュリティで優位に立つのは攻撃者ではなく防御者
次に、ロバート・M・リーがサイバーセキュリティについて何を語るのか見てみましょう。ロバートは産業用サイバーセキュリティの分野で著名であり、Dragos, Inc.のCEOです。
まずロバートの洞察に富んだアドバイスから始めましょう。一般的な考えに反して、彼はサイバーセキュリティの領域では攻撃者が常に優位に立つという考えに同意しません。それとは逆に、適切な防御戦略があれば、防御者が優位に立てると主張します。これは、堅牢な防御を維持するために基本的なセキュリティ対策を優先するというブルースの提案を補完するものです。
ロバートはまた、組織に知識豊富なアナリストを置くことの重要性を強調します。これらの専門家は適切なテクノロジーの選択を助けるだけでなく、必要のないベンダー製品への不必要な支出を防ぎ、大きな投資収益率をもたらします。
サイバーセキュリティ侵害の増加がセキュリティ支出の増加に対応しているという広く信じられている説に反して、ロバートは直接的な相関関係を見ていません。侵害が増えているように見えるのは、古い問題に対する認識と検出が向上したことによる単なる認識の問題かもしれないと彼は説明します。
レスリーの学びの強調に呼応して、ロバートはサイバーセキュリティでは正式な大学の学位や資格が必ずしも必要ではないと安心させてくれます。彼の知識の多くは独学であり、新人には自己教育のための豊富な無料リソースを活用し、継続的な学習を受け入れることを奨励しています。
ロバートのサイバーセキュリティの専門は産業用制御システムと脅威インテリジェンスで、実践経験が非常に価値を持つ分野です。これらの分野に興味のある人へのアドバイスとして、実社会での経験を得られる公益事業や産業企業などでの就職を探すよう勧めています。
キャリアアップについて、ロバートは従来の道から外れて広いコミュニティと関わる重要性を繰り返し述べています。ミンのコミュニケーションスキル重視と同様に、ロバートは人前での講演、論文執筆、トレーニングの提供を、目立ちスキルを磨く方法として提案しています。
家庭ユーザー向けの実践的なサイバーセキュリティアドバイスについて、ロバートは考え過ぎたり恐れたりしないよう人々に安心感を与えます。彼は正規のソフトウェアライセンスの使用と二要素認証を強調し、基礎を正しく行うことの重要性というブルースの強調を思い出させます。
最後に、彼の指針、つまり「ライフハック」は、脅威は多くの人が認識しているよりも重要である一方で、想像されているほど悪くないことが多いと強調しています。この分別あるマインドセットは、個人と組織の心を落ち着かせ、サイバーセキュリティの広大な領域を進む助けとなります。
本質的に、ロバートの洞察は、基礎の理解、自己教育への集中、サイバーセキュリティの脅威に対するバランスの取れた視点の維持というテーマを反響させ、発展させるものです。
サイバーセキュリティを弱体化させるのは人間ではなく不十分なトレーニング
ジェイソン・E・ストリートは、サイバーセキュリティ分野で経験豊富な声であり、実践的な関与を提唱している人物です。彼はサイバーセキュリティへのアプローチに新鮮な視点をもたらす豊富な洞察を提供しています。彼の視点は特に興味深く、魅力的な誤解打破の声明から始まります。サイバーセキュリティの責任は人間ではなく、適切にトレーニングをしていない私たちの失敗にあるのです。
彼は、安全でないリンクをクリックしたり弱いパスワードを使用したりといったミスにより、人間が「最も弱い環」であるという認識について語ります。ジェイソンはこの考えを覆し、ユーザーにセキュリティ意識の高い文化を適切に浸透させれば、彼らは強力な防御線になり得ると断言します。これはユーザーを責めることから、使用しているテクノロジーを保護できるよう力を与えることへ焦点を移すものです。
ジェイソンはまた、侵害が続く中でサイバーセキュリティ支出が増加しているという一見逆説的な状況にも踏み込みます。彼はそれを金庫と金庫破りの永遠の戦いに例えます。セキュリティがどれほど高度でも、リスクは決して完全には排除されません。むしろ、リスクを許容可能なレベルまで軽減し、潜在的な脅威の一歩先を行くためにセキュリティ対策を絶えず進化させることが重要なのです。彼の洞察は、サイバーセキュリティにゴールラインはないことを思い出させます。それは進化し続けるリスクとの絶え間ない競争なのです。
サイバーセキュリティでのキャリア成功について、ジェイソンは情熱に駆動された一貫した良い仕事の重要性を強調します。現在の役割が何であれ、成長し向上したいという意思を示しながら、その役割で卓越しましょう。また、好奇心が成功するサイバーセキュリティプロフェッショナルに共通する資質であると特定しています。特に複雑で挑戦的な問題に対して解決策を見出そうとするこの内在的な欲求が、この分野で誰かを際立たせるのです。
ソーシャルメディアとIoTの時代を生きる一般の人々に対して、ジェイソンは実践的なアドバイスを提供します。オンラインのプライバシーは保証されていないことを忘れず、システムにパッチを適用し続けることです。これはどんなアンチウイルスソフトウェアよりもあなたを守るだろうと彼は言います。
ジェイソンの「ライフハック」は、人間らしい良識の美しいリマインダーです。個人的な利益のためではなく、ただ相手の一日をより良くする可能性があるからという理由で、他者に心から親切で敬意を持って接することです。このアプローチは人生に予期せぬ良い結果をもたらすことがあります。ジェイソンが強調するように、人間的要素こそが安全で思いやりのあるデジタル世界の中心にあることを忘れないようにしましょう。
最終まとめ
レスリー・カーハート、ミン・チャウ、ブルース・ポッター、ロバート・M・リー、ジェイソン・E・ストリートは、サイバーセキュリティについて多くの洞察を提供しています。彼らは学位や資格の必要性などの一般的な誤解を解きほぐし、自己学習、実践経験、サイバーセキュリティの基礎理解を成功の鍵として強調します。専門家たちは、サイバーセキュリティプロフェッショナルがサービスを提供するビジネスを理解する必要性を強調し、運用とセキュリティのバランスを提唱しています。また、対人スキルと継続的学習の重要性も強調しています。一般の人々への実践的なアドバイスとして、ソフトウェアの脆弱性へのパッチ適用、二要素認証、テック企業の信頼性への警戒など、基本的なセキュリティ対策を優先することが含まれます。





