サイバーセキュリティ担当者のバーンアウトは差し迫った課題に–組織全体に影響する恐れも

今回は「サイバーセキュリティ担当者のバーンアウトは差し迫った課題に–組織全体に影響する恐れも」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 2021年に発生した情報漏えいの件数は2020年を大きく上回った。2022年に入って、企業の安全を守っているセキュリティチームが受けるプレッシャーはますます大きくなっている。しかし、強さとレジリエンスがかつてなく重要になっている今このときに、バーンアウトや、スタッフの士気低下や、従業員の離職率の上昇が、増大するサイバーセキュリティの脅威に対処しなければならない企業の足元をすくいかねないのが現状だ。

 企業はすでに、2022年に入ってから、サイバーセキュリティに関してちょっとしたジレンマに直面している。サイバー攻撃の件数が世界的に増加している一方で、雇用市場の競争が激化していることや、離職者の数が記録的な水準に達していることが、IT業界にも影響を与えているためだ。

 この人材争奪戦は、特にサイバーセキュリティの分野に大きな打撃を与える可能性がある。脅威インテリジェンス企業のThreatConnectが、米国と英国で500人以上のITやセキュリティに関する意思決定者を対象として実施した調査によれば、民間企業の50%では、すでに初級レベルのITセキュリティ技術者が不足しているという。さらに、ITマネージャーの32%と、ITディレクターの25%は、6カ月以内に離職することを検討していた。これらの人材がいなくなれば、企業は採用、マネジメント、ITセキュリティのすべての問題で不協和音に直面することになる。

 多くの従業員は、高い給与や柔軟な労働条件に引かれて転職しようとしているが、仕事量が多すぎることや、業績に対するプレッシャーも転職を考える要因になっている。ThreatConnectの調査では、ストレスの高さが従業員が離職する原因のトップ3に入っており、回答者の27%がこれを原因として挙げていた。

 バーンアウトはさまざまな形でサイバーセキュリティを脅かす。まずは従業員の側から考えてみよう。エンタープライズセキュリティ企業であるTessianの最高情報セキュリティ責任者(CISO)Josh Yavor氏は、「人為的ミスは、組織で情報漏えいが発生する最大の原因の1つになっており、従業員のストレスが高く、バーンアウトしていれば、情報漏えいが発生したり、フィッシング攻撃に引っかかったりするリスクは大きく高まる」と述べている。

 Tessianとスタンフォード大学が2020年に実施した調査では、情報漏えいインシデントの88%が、人為的ミスによって引き起こされていることが明らかになった。回答者の半数近く(47%)がフィッシング詐欺に引っかかる理由として「不注意」を挙げており、37%は「疲労」を挙げている。

 Yavor氏は、米ZDNetの取材で、「その理由は、人間はストレスを受けていたりバーンアウトに陥ったりしていると、認知負荷が大きくなりすぎ、フィッシング攻撃の兆候を見抜くのが非常に難しくなるからだ」と述べている。

 脅威アクターもこれを抜け目なく利用している。「スピアフィッシングは、手口がより高度になっているだけでなく、人々が最も疲れやすく、注意力が散漫になりがちな午後の時間帯の受信者を狙っている。私たちのデータは、ほとんどのフィッシング攻撃が午後2~6時の間に送信されていることを示している」という。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
西川、物流拠点に棚搬送ロボット導入–従業員の負担軽減と生産性向上へ
IT関連
2022-07-24 17:19
企業のテレワーク環境を5段階評価 日本ユニシス子会社が無料診断
セキュリティ
2021-01-21 20:59
萌芽的トピックは少人数による継続的論文発表によって創出―筑波大学が萌芽的トピック創出のプロセスを数量的に解析
IT関連
2022-01-25 09:46
ネットワークインフラの購入調達をウェブで現代化したLightyear
ネットサービス
2021-07-17 18:05
中国がインドの5G試験から除外されたことに対して懸念を表明
その他
2021-05-07 16:57
エンジニアの満足度を重視して生産性を上げるパフォーマンス管理ダッシュボード「Okay」
IT関連
2022-02-18 12:51
「リカちゃん人形」YouTuberに 公式チャンネル開設、お悩み相談やお仕事見学に挑戦 
企業・業界動向
2021-07-28 18:38
福岡市教職員組合、組合活動向け情報集約サービス導入–執行部と組合委員の連携に寄与
IT関連
2024-05-16 11:55
技術者ではないチームに専門知識不要のデータ探索機能を提供するCanvas
IT関連
2022-01-31 21:17
キヤノンITS社長が説く「SIからサービス提供への事業モデル転換」は奏功するか
IT関連
2024-11-09 06:05
キングレコード、デジタル配信強化のためデータ活用基盤を導入
IT関連
2024-03-29 11:21
デル、新型「PowerEdge」サーバー13機種を発表–23年後半にはAPEXでの提供も予定
IT関連
2023-01-26 12:23
GitLab、バグや脆弱性の検出ツール「GitLab Protocol Fuzzer Community Edition」をオープンソースで公開。APIやHTTP経由などでファジングを実行
GitLab
2021-04-05 20:32
2025年度のIT支出を増やす意向の企業が過去最高に–NRI調査
IT関連
2024-11-28 22:03