職業としてのセキュリティ–運用できないセキュリティ製品が売れた理由

今回は「職業としてのセキュリティ–運用できないセキュリティ製品が売れた理由」についてご紹介します。

関連ワード (セキュリティ、企業セキュリティの歩き方等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 本連載「企業セキュリティの歩き方」では、セキュリティ業界を取り巻く現状や課題、問題点をひもときながら、サイバーセキュリティを向上させていくための視点やヒントを提示する。

 前回は、ITシステムの安定稼働を前提とした日本特有のベンダーとユーザー企業の分業制がサイバー攻撃の脅威の高まりによって崩壊しつつある現実と、デジタルトランスフォーメーション(DX)に代表されるIT活用の機運の高まりと相まって、ユーザー企業にIT技術を持つ人材が戻りつつある状況を述べた。また、安定したシステムを構築することでユーザー企業に頼りにされてきたベンダーも、その安定を奪うサイバー攻撃には、うまく対応できないことを述べた。

 今回は、サイバー攻撃の脅威に抗うために、ユーザー企業とITベンダーがどのような対策をしてきたかについて述べていく。

 日本企業は、ユーザーもITベンダーもサイバー攻撃の脅威に対応“できなかった”――過去形にしたが、現在でも十分な対応ができていない。むしろ、攻撃者側が有利な状況がより拡大しているという見方が一般的だ。現在は、攻撃者が圧倒的に有利な状況と言えるだろう。

 そして、サイバー攻撃への防御ができないだけでなく、攻撃されていることにすら気付かないことも特に珍しくない。攻撃者は情報を窃取してもそれを隠ぺいすることが多いからだ。そのような状況は、まるで穴の開いた箱に重要な資産を入れ続けているようなものである。その被害は、ほとんどの場合で長期化し、企業活動に甚大な影響を及ぼす。

 日本のIT業界は、経済が低迷にあえいだこともあって、セキュリティを含む技術の研さんをないがしろにしてきた。筆者が社会人になった頃の1990~2000年代は、ユーザー企業のITシステム子会社などがベンダーに買収されることが散見された時期でもあった。この頃は、「餅は餅屋」という言葉をよく聞いた。耳触りの良い掛け声で、ITの重要性は見過ごされていったのだろう。結果としてユーザー企業は、本業ではないと判断したIT技術のほとんどを手放してしまったのだ。

 これらが要因となり、ITの技術をベンダーに依存する日本特有の環境が生まれた。ユーザー企業からITの技術力が失われた代わりに、社内(の人員)リソースを削減して、一時的にではあるが、不況により失われた企業体力を一定レベルまで回復することに成功した。そのため、この選択が全くの間違いだったとは言い難い。

 しかし、その副作用としてユーザー企業は、その後に重要となったITの技術の土台となるものまで失ってしまった。そして、頼みの綱だったはずのITベンダーも、サイバー攻撃の激化にほとんど対応できない事実が浮き彫りとなった。そのため、セキュリティを含むIT技術のほとんどをベンダーに依存していたユーザー企業にとっては、対策を立てようにも打ち手がほとんど無い状況に陥っていたのだ。

 成長しない市場環境の中で、ユーザー企業には、一度失った技術を再び得るということを実施するための意欲は既に無かった。また、その代替策も無かったため、ITの導入はもちろん、意思決定さえもベンダーに依存することが常態化したのだ。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「Dropbox DocSend」、日本語を含む14言語に対応–ユーザー体験をさらに向上
IT関連
2023-07-27 10:18
昭文社が道路地図「県別マップル」リニューアル 実際の距離が分かる特製ルーペ付き
くらテク
2021-06-26 20:41
10年前に「ムーアの法則が終わる」と言われた頃から現在までのサーバ進化の技術的模索を振り返る(前編)
サーバ
2023-09-13 01:20
Lucid MotorsはEV工場拡張計画で市場デビュー
モビリティ
2021-07-28 06:21
Repro、アプリダウンロード増加に寄与するASO対策状況の診断サービスを提供
IT関連
2022-12-17 15:04
コンカー、「デジタルインボイス構想」を発表–インフォマート・LINEと連携
IT関連
2021-02-12 12:47
取引先ITベンダーのリスク、事業継続などの対策進まず–ガートナー調査
IT関連
2022-08-23 19:17
Hosted Control PlaneをAWS上で一般提供–レッドハット
IT関連
2024-02-01 12:11
OTのセキュリティでこれから必須になるインシデントへの対応
IT関連
2024-04-13 22:54
マクニカソリューションズ、不正な特権アクセスを検知するデータ分析基盤を提供
IT関連
2023-09-10 05:37
ITでがん治療を支援するフランスの意欲的なスタートアップ「Resilience」
ヘルステック
2021-03-18 06:03
積水ハウスと日本IBM、「持続可能なIT開発運用体制の構築」に向けて戦略的連携
IT関連
2023-10-04 21:54
OpenAI、「ChatGPT」をサインインなしで利用可能に
IT関連
2024-04-03 17:16
データをファンエンゲージとチーム強化に活用–ブンデスリーガがAWSを選んだ理由
IT関連
2021-08-17 20:20