2024年10月15日
ディープフェイク動画が高度化し、ソーシャルエンジニアリング攻撃が急増するにつれ、サイバー犯罪は蔓延しつつある。今年だけでも、世界中の個人や組織がサイバー犯罪によって9兆5000億ドルもの損害を被ると予測されている。
しかし、サイバー犯罪に対処する方法を知っている専門家は不足している。世界経済フォーラムの推計によると、世界中で約400万人のサイバーセキュリティ人材が不足している。この大きな穴を埋めるべき時は今だ。
問題の一因は、多くの人にとってサイバーセキュリティが依然として謎に包まれていることにある。ハッカーの手口はほとんど目に見えないため、被害者はしばしば、自分と自分のデバイスに邪悪な呪いがかけられたように感じる。
サイバー犯罪対策の秘訣は魔法ではなく、昔ながらの戦術的な思考にある。アメリカ陸軍将校としての勤務経験を通して、適切な人材を採用すること、そして新たな脅威に備えるために厳格な訓練とシナリオプランニングに頼ることの重要性を痛感しました。
まず、迅速に行動する必要がある。サイバーセキュリティ関連の大学プログラムへの入学者は増えているものの、企業が求める実務経験を積むまで待っている時間はない。その代わりに、雇用主は、見習い制度を設けたり、人々ができるだけ早く実践的な経験を積める機会を創出したりすることで、サイバーセキュリティ人材の育成を加速させることを検討すべきである。
対象範囲を広げれば、あらゆる階層の人々が業界に参入してくるだろう。膨大なデータや情報の中から手がかりを探し出すために人工知能への依存度が高まるにつれ、その情報を分析し、セキュリティ上の脆弱性を解消できる、より創造的な思考力を持つ人材が必要とされている。
柔軟な「アプリストア」スタイルのトレーニングプログラムを備えた仮想の全国サイバーアカデミーを設立することで、技術的なバックグラウンドを持たない人々が、スキルアップに必要なコースを選択できるようになるだろう。
しかし、教育は効果的な防衛戦略における一つの要素に過ぎない。また、政府、企業、インフラ提供者が危機時にどのように連携して効果を最大化するかを検証するために、リアルタイムのシナリオを実行するサイバーセキュリティ訓練のための国家センターも必要です。
私の米国シークレットサービスでの訓練が筋肉の記憶を鍛えるのに役立ったのと同じように、定期的なリハーサルは、たとえ最善の戦略が失敗に終わったとしても、事態を好転させる可能性を秘めている。マイク・タイソンがかつて名言を残したように、「誰もが計画を持っているが、初めて殴られるまではそうはいかないものだ。」
企業の経営陣も、最新の情報を把握する必要がある。近年、企業はサイバーセキュリティ対策を強化しているものの、取締役会のメンバーの多くは、その課題を十分に理解しておらず、事業運営を危険にさらし、意思決定を麻痺させる可能性がある。
この段階では、企業の取締役会メンバー全員が基本をしっかりと理解している必要があります。そのため、私たちはサイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)および米国シークレットサービスと協力して、彼らの知識レベルを向上させるための研修プログラムに取り組んでいます。
当然のことながら、中小企業は依然として、事業に壊滅的な打撃を与える可能性のあるサイバー攻撃の最大の脅威にさらされている。オーナーはもはや、ITに詳しい娘や隣人にウイルス対策ソフトのインストールを頼むことはできない。彼らは、グローバル・サイバー・アライアンスのサイバーセキュリティ・ツールキットのような無料のリソースを使って、自らを保護する必要がある。
攻撃から身を守ることに加えて、犯罪者が必ず追跡され、起訴されるという信念を持つ必要がある。警察官から検察官、裁判官に至るまで、私たちの法執行機関の職員。デジタル犯罪への対策は万全だが、Mastercardのような企業が最新の技術開発状況を常に把握しておくことが不可欠だ。
幸いなことに、私たちは孤立した環境で仕事をしているわけではありません。この世界的な危機の中、各国は私たち全員の安全を守るための最善策に関する情報を共有している。例えば、マスターカードの欧州サイバーレジリエンスセンターは、ベルギーの国家情報機関、法執行機関、企業と協力して、我々が必要とする優位性を確保しようとしています。
しかし、サイバー犯罪者がAIの発展を悪用している可能性はあるものの、ほとんどの攻撃は依然として、人々が不審なメールを開いたり、不自然なディープフェイク動画の動きに気づかなかったりすることに依存している。だからこそ、私たちはクリックする前に考える必要があるのだ。
結局のところ、サイバー犯罪を消し去り、私たちを救ってくれる魔法の杖など存在しないのだ。