優れたセキュリティだけでは不十分。
近年、デジタル・セキュリティの強化に再び関心が集まっている。生体認証やその他のパスワードレス認証の利用は、エンドユーザーがより安全でセキュアな環境を維持する上で大きな進歩を遂げている。
しかし、安全なデジタル環境を維持するために重要なのは、ユーザーだけではない。専門家をはじめとする有資格のデジタル・セキュリティ・スタッフが不可欠であり、これは米国では深刻な問題になりつつある。
需要が供給を上回る
米国では現在、100万人の米国人がデジタル・セキュリティ分野で働いていると推定されている。しかし、早急な補充が必要な欠員は約60万人で、そのうち50万人以上は民間企業だけである。フォーブスによると、デジタル・セキュリティ・チームを持つ企業の45%が、有能なスタッフを必要とする人材不足を報告している。
これは、セキュリティ経験を持つITスタッフの「売り手市場」と見なすことができる。求人需要は現実のものであり、企業は、セキュリティのスペシャリストにアピールし、就職してそこにとどまる決断を揺さぶるための努力をしなければならない。しかし、これだけ多くの人材が不足しているため、すでにドミノ効果が起きている。
人手不足は不完全な仕事を意味する
バイオメトリクスでできることは限られている。パスワードレスの認証システムは、個々のユーザーを保護する上で大きな進歩を遂げることができるが、決して唯一のセキュリティ・メカニズムとして頼るべきものではない。特に、新しいセキュリティ・テクノロジーを既存のフレームワークに統合する際には、人間の専門知識が依然として必要である。
資格のあるセキュリティ要員の不足が最も深刻なのはここである。組織内の体系的な認証の問題や企業セキュリティの問題に取り組む有能な人材が存在しない限り、全体的な解決策は提供されない。デジタル・セキュリティの領域では、これは、熟練した人材とその専門知識の不足により、システム全体の脆弱性が対処されない可能性があることを意味し、これらが相まって企業のセキュリティ・リスクを増大させる。適切なセキュリティ要員が不足していると、コンプライアンスを維持するのに苦労し、脆弱性やシステム的な認証の失敗が発見されずに放置されることになります。
セキュリティとバイオメトリクスには人が重要
安全なビジネスを維持したいと思うだけでは不十分で、人材への投資が必要である。適切な予算を持つ大企業は、CISOに投資する意思を持たなければならないが、さらに重要なのは、そのCISOのニーズをサポートする準備が整っていることである。セキュリティ担当者が業務に必要な人材やツールを得られていないためにセキュリティが機能しないのであれば、その努力が報われないのは当然である。バイオメトリクスのような効果的で便利なセキュリティ対策を導入することは助けになるが、それは協調的な取り組みの一部に過ぎない。
FIDOプロトコルを使用し、パスワードレスのIDおよび認証システムに移行することに興味がある方は、こちらをお読みください。