企業が深刻な情報セキュリティ人材不足に直面しているという事実は、誰にとっても安心できるものではありません。多くの企業は顧客の機密情報を保有しているため、企業データ漏洩は数百万人に影響を与える可能性があります。.
しかし、州政府のCIOが人材の発掘と採用に非常に苦労しているという事実は、これらの政府があらゆる種類の機密情報を保有していることを考えると、さらに不安を掻き立てます。残念ながら、まさにそれが現実です。実際、全米州最高情報責任者協会(NASCIO)が今年初めに実施した調査では、 67.3パーセント 政府の半数が、セキュリティを潜在的な従業員に求められる最も難しいスキルの一つに挙げており、これは IT の他のどの分野よりも高い割合です。.
この人材問題を解決する「魔法の弾丸」は存在しません。NASCIOの報告書では、一部の州のCIOが実験している革新的なアイデアをいくつか紹介しています。
- 社内の人材育成のためのより充実したインターンシッププログラムの作成
- 優秀な人材を積極的に獲得するためにITに特化したリクルーターを採用
- 公共部門で働く大学やITアカデミーの卒業生に授業料の払い戻しを提供
- 革新的なIT人材に迅速なキャリアアップの機会を提供する
これらはどれも賢明なアイデアであり、民間企業でのキャリアを選ばなかったかもしれない優秀な人材を政府が確保する上で間違いなく役立つでしょう。しかしながら、現実には、これらの取り組みの一部は少なくとも数年間は成果を上げられない可能性が高いです。さらに、FacebookやGoogleのような、はるかに高い報酬を提示できるテクノロジー企業と競争している限り、州政府にとって最も優秀なサイバーセキュリティ人材を採用することは常に困難です。.
これを念頭に、州政府は現在保有する人材とリソースをより有効に活用する方法を見つける必要があります。例えば、自動化されたサイバーインシデント対応を活用することで、組織は毎日受信する数千件ものアラートの大部分を自動的に解決できるようになります。アラートを自動解決することで、州政府は専門職員の負担を軽減し、より複雑な攻撃への手動対応や革新的な新プロセスの構築が可能になります。.
自動化されたサイバーインシデント対応についてもっと知りたいですか?最近の記事をご覧ください。 Network Worldの記事.

