innovaTopia

ーTech for Human Evolutionー

サイバーセキュリティ不足に挑む: 犯罪者の再教育が鍵

Last Updated on 2024-01-25 09:22 by admin

【ダイジェスト】

サイバーセキュリティの専門家が、犯罪歴のあるハッカーやサイバー犯罪者を正規のITセキュリティ職に再教育することを提案しています。これは、特に中東やアフリカ地域でのサイバーセキュリティ専門家の不足を解消するための一つの解決策として注目されています。

ISC2の最新のサイバーセキュリティ労働力調査によると、中東とアフリカ地域では111,000人の専門家が不足しているとされています。これはアメリカの522,000人というギャップに比べると少ないものの、無視できない数です。アフリカのセキュリティ専門家、チディエベレ・イヘディワは、オンライン詐欺師や犯罪者を情報技術の専門家として再教育することで、彼らの知識と能力を国の利益に活かすべきだと主張しています。

しかし、犯罪歴のあるハッカーやサイバー犯罪者を雇用することは現実的な解決策なのでしょうか?過去に悪事を働いた人々を雇うべきかどうかについての議論は新しいものではありません。5年前の類似の議論では意見が分かれましたが、サイバー攻撃を実行した経験のあるハッカーが、その経験を活かしてサイバー防御を計画しテストするのに最適な人材であるという意見もありました。

イギリスのリクルートメントスペシャリスト、オワナテ・ベストマンによると、採用プロセスにおいて、過去に過ちを犯した人々に第二のチャンスを与えることに同情する採用マネージャーもいるとのことです。しかし、企業の方針がそのような善意を妨げることもあります。特に詐欺を含む犯罪歴がある場合、個人データを扱う多くの職種から排除される可能性があります。

また、改心したサイバー犯罪者の仕事をどの程度監視する必要があるかも考慮する必要があります。サイバーセーフ財団の創設者であるコンフィデンス・スタヴリーは、サイバー犯罪者や詐欺師を再教育することは「素晴らしいこと」と述べていますが、そのような動きには多層的な監視プロセスが必要であり、元犯罪者がフルタイムで働く意欲があるかどうかにも依存します。

スタヴリーによると、フルタイムのITセキュリティ従業員は月に約300,000〜500,000ナイラ(約400米ドル)を稼ぐのに対し、サイバー犯罪者は月に10,000〜100,000米ドルを稼ぐことができるため、再教育プロセスにおいてこれを考慮する必要があります。また、彼らに魅力的な給与を提供することも重要です。

元犯罪者が過去の行動を悔い改め、ダークサイドから離れるために平均以上の賃金を支払うことは可能であると彼女は言います。ビジネスメール詐欺(BEC)攻撃だけで失われる数十億ドルを考えると、再教育プロジェクトに1億ドルを投じて給与、住宅、その他の特典を提供すれば、サイバー犯罪のコストが少なくとも30%減少するだろうと彼女は述べています。

もちろん、これは元サイバー犯罪者が過去の行動を悔い改める意思があるかどうかに依存します。彼らはまた、若者に正しいオンラインでの決断をする方法を指導することで、ナイジェリア社会に歓迎される正当な仕事をすることができます。スタヴリーは、これらのステップがサイバー犯罪の問題を完全に止めるわけではないと認めつつも、「介入の組み合わせが助けになる可能性がある」と付け加えています。

ベストマンも、元詐欺師が組織内の他の人々にサイバー犯罪者がどのように操作するかを教えることで、防御をより強化することができると同意しています。彼は、「これらの過去に問題のある人々は、技術的な立場だけでなく、組織内のセキュリティの心理学的、行動的、文化的要素からも優れており、ユーザーの動作と攻撃者がユーザーの心を侵入する方法を理解している」と述べています。

【ニュース解説】

中東とアフリカ地域でのサイバーセキュリティ専門家の不足が深刻化している中、アフリカのセキュリティ専門家が、犯罪歴のあるハッカーやサイバー犯罪者を正規のITセキュリティ職に再教育するという提案を行いました。この提案は、これらの犯罪者が持つ技術的知識と能力を正しい方向に活用することで、セキュリティ分野の人材不足を解消し、国のセキュリティを強化することを目指しています。

このアイデアは、過去に悪事を働いた人々に第二のチャンスを与えることの是非についての議論を再燃させています。一部の採用マネージャーは、過去の過ちを犯した人々に対して同情的であり、彼らを雇用することに前向きですが、企業の方針や詐欺を含む犯罪歴があることによるリスクを理由に反対する声もあります。

再教育されたサイバー犯罪者を監視する必要性や、彼らがフルタイムで働く意欲があるかどうかも重要な検討事項です。サイバー犯罪で得られる収入が合法的な仕事よりもはるかに高い場合、彼らを再教育し、合法的な職に就かせるためには、魅力的な給与やその他の特典を提供する必要があります。

元犯罪者が過去の行動を悔い改め、合法的な仕事に就くことで、サイバー犯罪のコストを減少させることができるという見方もあります。彼らは自身の経験を活かして、組織内でサイバー犯罪者の操作方法を教えることで、防御を強化することができると考えられています。

このような取り組みは、サイバー犯罪の問題を完全に解決するわけではありませんが、複数の介入によって問題を緩和する助けになる可能性があります。元犯罪者が若者に正しいオンラインでの決断をする方法を指導することも、社会にとって有益な貢献となるでしょう。

この提案は、サイバーセキュリティ分野での人材不足を解消するための一つの革新的なアプローチであり、犯罪歴のある人々のリハビリテーションと社会復帰を促進する可能性を秘めています。しかし、実際にこのようなプログラムを実施するには、倫理的、法的、そして実務的な課題を克服する必要があり、その実現には慎重な計画と多くの関係者の協力が必要です。

from Help Wanted From Convicted Cybercriminals.

ホーム » サイバーセキュリティ » サイバーセキュリティニュース » サイバーセキュリティ不足に挑む: 犯罪者の再教育が鍵