SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

  • Security Online
  • DB Online
  • ニュース
  • 新着記事一覧
  • イベント

    AI時代を勝ち抜くサーバー選定術 ~デル・テクノロジーズとサーバーOSサポート終了に備える~ powered by EnterpriseZine
    2025年10月29日(水)オンライン開催

    Data Tech 2025
    2025年11月7日(金)オンライン開催

    • SaaS ERP最前線──適者生存の市場を勝ち抜く企業はどこに

      SaaS ERP最前線──適者生存の市場を勝ち抜く企業はどこに

    • IT部門から“組織変革”を~気鋭のトップランナーを訪ねる~

      IT部門から“組織変革”を~気鋭のトップランナーを訪ねる~

    • 酒井真弓の『Enterprise IT Women』訪問記

      酒井真弓の『Enterprise IT Women』訪問記

    • Next エンタープライズAI

      Next エンタープライズAI

  • ブログ

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

最新イベントはこちら!

AI時代を勝ち抜くサーバー選定術 ~デル・テクノロジーズとサーバーOSサポート終了に備える~ powered by EnterpriseZine

2025年10月29日(水)オンライン開催

Data Tech 2025

2025年11月7日(金)オンライン開催

EnterpriseZine(エンタープライズジン)

EnterpriseZine編集部が最旬ITトピックの深層に迫る。ここでしか読めない、エンタープライズITの最新トピックをお届けします。

『EnterpriseZine Press』

2025年夏号(EnterpriseZine Press 2025 Summer)特集「“老舗”の中小企業がDX推進できたワケ──有識者・実践者から学ぶトップリーダーの覚悟」

Security Online Day 2025 秋の陣 レポート

人材は「天下の回りもの」NICT園田氏が語る、生成AI時代のセキュリティ人材育成で企業が見るべき視点

生成AI活用で懸念される人材の“空洞化”リスクに、組織はどう向き合うべきか

日本企業のセキュリティ人材不足が深刻化、米国企業とはある“差”が

 セキュリティ業界において、特に深刻な問題の一つが「人材の不足」だ。サイバーセキュリティに関する国際団体「ISC2(International Information Systems Security Certification Consortium)」の調査によれば、セキュリティ人材は全世界で約546万人いる一方、不足数は476万人にのぼり、そのギャップは年々拡大しているという。特にアジア地域では337万人が不足しており、日本では11万人が不足していると推計される[4]

 ただし、同じセキュリティ人材不足でも、その内容には地域差があるようだ。NRIセキュアテクノロジーズの調査によれば、日本では90%もの企業がセキュリティ人材不足を感じているのに対し、米国企業は9.7%、オーストラリアの企業は10.8%に留まるという結果に[5]。園田氏はこの差の背景に「セキュリティ業務の自動化や定型化における進展度合いの違い」を挙げる。米豪の企業は、監視や検知などの業務を早くからシステム化・自動化することで、人材不足を補ってきたのだ。

 日本企業のセキュリティ人材不足について、詳しく掘り下げていこう。各種の調査で一貫して指摘されているのは、“セキュリティ戦略や企画を策定できる上位の人材の不足”だ。これはとりもなおさず、具体的な施策を企画して予算を確保するという、対策の第一歩を踏み出せていない組織が多いことを意味する。

 「結局、予算がなければ人の獲得も育成もできません。原資がなければ何もできないにもかかわらず、その原資をどれだけ確保すればよいのかを戦略的に考えられる人がいないことが、根本的な問題なのです」(園田氏)

セキュリティ人材は外注すべき? 内製すべき?

 では、セキュリティ戦略・企画ができる人材をどう補うべきか。外部から獲得するのも一つの方法だが、ハイスキル人材を獲得するには高い報酬が必要であることから、多くの組織にとっては現実的ではない。そもそも、セキュリティ戦略・企画は経営に近い領域だが、この層の人材を外部から獲得するのは難しい。そこで、「組織内で育成する」という視点が重要になってくるという。

 セキュリティ戦略・企画人材を育成(トレーニング)する方法に関して、園田氏がセンター長を務めるナショナルサイバートレーニングセンター(以下、ナショトレ)では、様々な試みを進めている。「今までの取り組みを振り返ると、たとえばサイバーセキュリティのトレーニングでは、臨場感のあるシナリオを用意し、参加者が当事者として意思決定を行う演習が最も効果的だった」と同氏は話す。また、多忙な経営層や管理職が対象となるため、学習に割ける時間が限られているという現実的な制約も考慮しなければならない。

 これらの要件を満たすものとして、ナショトレはトレーニング教材「プレCYDER」や経営シミュレーションゲームなどを開発。プレCYDERは、サイバー攻撃を受けた際のインシデント対応について基礎から学ぶことができる教材だ。3〜4時間のオンライン独習型の演習であり、各演習が15分単位に分割されているため、スキマ時間に受講できる。

 演習では、実際に起きたインシデント事例を詳細に解説し、途中にクイズを挟むことで学習効果を高める工夫が凝らされており、受講者はインシデント発生時にどのような判断を下すべきかを具体的に学べる。また、この教材を開発する際、「難しい専門用語が出てこない設計」を意識したと園田氏は語る。前提知識を持たない人でもセキュリティについて学べるという工夫は、社内で演習を行う際にも重要な要素となる。

クリックすると拡大します

 また、経営シミュレーションゲームでは、限られた予算をどのように配分すればセキュリティ効果を最大化できるか、どの程度のリスクをカバーできるかといった経営的な視点を養うことができる。多忙な人材が時間的な制約の中で当事者意識を持ってセキュリティ戦略・企画を学ぶには、このようなコンテンツも有効だ。

[4] 「2024 ISC2 Cybersecurity Workforce Study」(ISC2、2024年10月31日)

[5] 「NRIセキュア、日・米・豪の3か国で『企業における情報セキュリティ実態調査2022』を実施」(NRIセキュアテクノロジーズ、2022年12月13日)

次のページ
生成AI活用がもたらす人材の“空洞化”のリスク

この記事は参考になりましたか?


広告を読み込めませんでした

広告を読み込み中...

  • Facebook
  • X
  • note
Security Online Day 2025 秋の陣 レポート連載記事一覧

もっと読む

この記事の著者

名須川 竜太(ナスカワ リュウタ)

編集者・ライター
編集プロダクションを経て、1997年にIDGジャパン入社。Java開発専門誌「月刊JavaWorld」の編集長を務めた後、2005年に「ITアーキテクト」を創刊。システム開発の上流工程やアーキテクチャ設計を担う技術者への情報提供に努める。2009年に「CIO Magazine」編集長に就...

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/article/detail/22726 2025/10/28 09:00

Job Board

AD

おすすめ

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング