アメリカのNPO団体ISC2の最新調査で、サイバーセキュリティ人材の需給ギャップが過去最大となった。国内の不足はおよそ11万人に及ぶ。

国内11万人が不足する背景

ISC2の調査によると、世界全体でサイバーセキュリティ人材は400万人も不足していると言われている。日本国内で足りていない人材は、約11万人という規模だ。

数字の内訳を見ると、日本のセキュリティ人材は前年比で23.8%増えている。一方で需要は33%も伸びた。人材が増えたペースを、需要の伸びが上回った格好である。

つまり、セキュリティの需要が急速に高まっているのに、それに見合った人材の確保が追いついていない。

この需給ギャップは、どこから生まれているのか。

大きな要因の一つは、セキュリティ人材を求める業界が広がったことにある。以前の採用の中心はIT企業とセキュリティ企業だったが、最近では銀行などの金融機関や一般の事業会社でもニーズが高まっている。

背景にあるのは、リモートワークの普及とデジタルトランスフォーメーション(DX)の推進、そしてランサムウェアなどのサイバー脅威の増加だ。

中でも、クラウドコンピューティングが普及した影響は大きい。

企業が新しいシステムをクラウド上に構築する場面は多くなっており、そこには高度なセキュリティ対策が欠かせない。

クラウドサービスは、設定のミスが即セキュリティインシデントにつながる可能性を抱えている。扱う側には、そのぶん専門知識が求められる。

リモートワークも同じ構図だ。自宅から企業のシステムにアクセスすることが一般的になり、それに伴ってセキュリティリスクも増している。

業務のデジタル化を進める企業は、新たなセキュリティリスクに直面している。対応するには、最新の技術と知識を持つ人材が欠かせない。

セキュリティ職に求められるスキル

では、具体的にどのようなスキルが求められているのか。

まず、前述のとおりクラウドコンピューティングに関する知識である。クラウドサービスを安全に利用するためのスキルと、クラウド上に新しいシステムを構築するための知識が挙がる。

次に、リスクの評価・分析・管理のスキルも求められている。企業が直面する複数のリスクを適切に評価し、対策を講じるための能力を指す。

さらに、最近ではソフトスキルを重視する企業が増えてきた。

具体的には、コミュニケーション能力や問題解決能力、批判的思考力といったものだ。技術的なスキルだけでなく、チーム内で効果的に働くためのスキルも見られている。

企業はこれらのソフトスキルを持つ人材を求めている。技術者としての腕を磨くのと並行して、こうした能力を伸ばしておきたい。

企業の対策とキャリアの選択肢

セキュリティ人材の不足を解消するため、企業側も採用と育成のやり方を変え始めた。

例えば、従来の学位や資格にとらわれず、実務経験や実践的なスキルを持つ人材を積極的に採用する動きがある。

社内に目を向ける手も打たれている。セキュリティを専門としない社員にトレーニングを行い、知識を身につけさせることで、社内のリソースを有効活用する取り組みだ。

企業と教育機関、政府との連携も重視されている。無料のトレーニングプログラムや認定資格を提供し、人材育成を支援する取り組みが進む。

こうした受け皿が広がれば、セキュリティ分野に興味を持つ若者がスキルを習得し、業界に参入する機会も増えていく。

セキュリティ人材の不足は今後も続くと予想される。その中で企業は、人材育成や採用基準の緩和といった対策を講じている。

まずは、いま自分が関わっている業務のどこにセキュリティが接しているのかを書き出してみる。クラウド上に構築したシステムの設定、自宅から社内システムへつなぐ経路。

そのうえで、クラウドを安全に使う知識とリスクの評価・分析・管理のうち、どちらの手当てが先かを決める。

これからのキャリアを考えるうえで、セキュリティ分野を選択肢の一つに入れてみてはどうだろうか。