この記事のポイント
- 「Cyber-sec+(Security Slack)」には、企業・組織のサイバーセキュリティに携わる担当者を中心に現在、約1,000名が参加している
- 「サイバー攻撃による『深刻な被害』ゼロ」の実現には「意識の醸成・変革」「知識・スキルの獲得」「知識・スキルの実践・強化」という3つの壁を越えることが必要
- サイバーセキュリティ初心者〜中級者が参加し、きれいごとではない生々しいリアルな情報の流通や相談・質問の場として、また精神的な安心感を得られるコミュニティとしての役割を果たす
2023年6月、サイバーセキュリティに特化したオンラインコミュニティ「Cyber-sec+(サイバーセキュリティ プラス・通称:Security Slack)」が立ち上げられました。運営元は一般社団法人サイバーセキュリティ連盟と「corp-engr(通称:情シスSlack)」を運営するメンバーが所属する一般社団法人日本ビジネステクノロジー協会で、2023年10月現在、約1,000名が参加しています。
その仕掛け人であり運営を手掛ける、サイバーセキュリティ連盟 事務局長の西澤 将人氏、日本ビジネステクノロジー協会の岡村 慎太郎氏、引田 健一氏にCyber-sec+(以下、Security Slack)をローンチした目的や運営状況、参加者が得られるメリットなどを聞きました。
この記事のポイント
まず西澤様のご経歴と、サイバーセキュリティ連盟設立の経緯をお聞かせください。
西澤氏:
FA(Factory Automation)業界、音楽業界、クラウドサービス業界を経て、2020年に株式会社サイバーセキュリティクラウドに入社しました。入社直後に意外に感じたのが、各企業でサイバーセキュリティに関する取り組みが思ったほど実施されていなかったことです。「経営者に理解がない」というサイバーセキュリティ担当者の声も聞きましたし、そもそも「何をしたらいいのかわからない」と悩む担当者の方もいました。
こうした状況に危機感を持ち、2022年2月に任意団体としてセキュリティ連盟を立ち上げました。発足当時の加盟企業は34社、賛同企業は112社です。活動として、実際にサイバー攻撃被害に遭った企業による講演や、中央省庁を巻き込んだサイバーセキュリティ啓発イベントなどを複数回実施しました。私の所属企業も運営会員になっていますが、ここで自社のビジネスを展開しようと考えているわけではなく、あくまでサイバーセキュリティの重要性を啓発することを目的としています。
2023年3月に一般社団法人化に踏み切ったのは加盟・賛同企業からはもちろん、サイバーセキュリティの当事者たる事業会社やサイバーセキュリティに関連する同業他社、中央省庁の方々などからの反響が想定以上に大きく、その期待に応えるためです。決意表明のような形で設立しました。また私が所属するサイバーセキュリティクラウドの事業の一環だと思われてしまうと活動の幅が狭まってしまうおそれもありました。各省庁とも本腰を入れて付き合い、みなさんの期待に応えていくにはやはり法人格が必要だと思ったんです。おかげさまで2023年6月末日までに、250社が会員・賛同企業になってくださっています。
サイバーセキュリティ連盟では、独立行政法人情報処理推進機構(IPA)の小川 隆一さんや明治大学の齋藤 孝道教授など、サイバーセキュリティの業界で著名な方々が理事を務められていますね。
西澤氏:
お二人とも、もともとお付き合いがあったわけではありませんでした。サイバーセキュリティ連盟として、産官学が連携する形で取り組みを進めていきたいという思いがあり、お一人ずつお声がけしたのです。サイバーセキュリティにまつわる情報をもっとオープンに共有する場を作りたい、といった考えに共感いただいたことで、理事に就任していただけました。
Security Slackを日本ビジネステクノロジー協会と共同でローンチしたのはどのようなきっかけだったのですか。
西澤氏:
従前から展開してきたセキュリティ連盟の一般社団法人化に合わせて、サイバーセキュリティに携わる人たちのためのコミュニティを立ち上げたいと思っていました。その準備過程で「corp-engr(以下、情シスSlack)」というコミュニティの存在を知ったんです。それで情シスSlackの管理者を務めている日本ビジネステクノロジー協会の岡村さんに「先達として力を貸してください」とお願いしました。
いろいろと立ち上げ・運営のノウハウを教えてもらい、2023年6月8日にローンチすることができました。2023年10月時点での参加者は約1,000名、アクティブユーザは4割から5割ほどといったところです。
岡村氏:
情シスSlackでもセキュリティに関するトピックは扱いますが、Security Slackが新たに立ち上がり、細分化したトピックを話せる場ができるのは良いことだと思い、協力を決めました。コミュニティ構築のためのツールやチャンネル設計に関するアドバイスをしたり、Security Slackへの流入経路として情シスSlackを利用してもらったりしています。
引田氏:
情シスの仕事を行ううえで関わるセキュリティトピックについては情シスSlackで議論し、より詳細な話はSecurity Slackに誘導するということもできるようになりましたね。
西澤氏:
チャンネルは自己紹介(#all-self_introduction)、質疑応答(#all-ask_anything)、雑談・フリートーク(#all-free_talking)、ニュース共有(#share-news)、そして各種トピック(#topic-***)という枠組みで構成しています。基本的にチャンネルは運営側で立てていますが、参加者の要望で増やすこともあります。
Security Slackを運営するうえではどのような方針を立てられていますか。
西澤氏:
サイバーセキュリティ連盟がVisionとして掲げる「サイバー攻撃による『深刻な被害』ゼロ」を目指して、サイバーセキュリティに関しての啓発を行うことを活動の目的としています。そのためには乗り越えるべき3つの壁があると考えています。
1つは「意識の醸成・変革」、つまりみなさんに当事者意識を持ってもらうこと。次に「知識・スキルの獲得」、サイバーセキュリティに関してやるべき事柄と、その方法を知ってもらうこと。そして「知識・スキルの実践・強化」、知ったことを実践し、さらに上手くできるようになってもらうことです。
こうした壁をクリアしていくためには、きれいごとではない生々しいリアルな情報の流通や、知識の獲得、議論を通じた知識の強化などができる場の存在が重要です。サイバーセキュリティという分野では、自分・自社の知見・経験・実態を表に出したがらない傾向があるように思いますが「サイバー攻撃による『深刻な被害』ゼロ」を達成するためには、知見が社会全体に積極的に展開されなければなりません。そのためにも、実務担当者が悩みごとをいつでも気軽に相談・質問したり、刺激を受けたりできる場が必要なのです。
また、担当者が企業・組織の垣根を越えて、精神的なつながりを持てるというのも、重要な要素です。以前に取得したアンケートでは「社内で相談できる人がいない」という悩みを抱えているサイバーセキュリティ担当者が多くいるという結果が出ています。これは実務的な課題であると同時に、孤独感の表れでもあるといえるでしょう。こうした悩みを解消するために、チャットのような「オンライン空間」は効果的です。そこにアクセスすればたくさんの仲間がいて、いつでも相談ができるという精神的な安心感を得られるからです。リアルな情報流通、相談・質問ができて、精神的な安心感が得られる場。こうした条件を備えたものとしてSecurity Slackを運営しています。
最近のSecurity Slackでは、どのようなテーマが話題になっていますか。
西澤氏:
ISMS(情報セキュリティマネジメントシステム)、内部監査などのセキュリティマネジメント関連、マルウェア対策に代表されるエンドポイントセキュリティ関連、脆弱性管理といったテーマが活発に話し合われていますね。参加者からは「見ているだけで非常に勉強になる」という声をもらっています。
また最近では「開発領域におけるサイバーセキュリティの話がしたい」という参加者の要望から、#topic-dev_sec_opsというチャンネルをつくったり、サイバーセキュリティの組織づくりに関して相談できる#topic-sirtというチャンネルをつくったりしました。
サイバーセキュリティに関する外部セミナーやイベントを見ていると、高い専門知識を持つ人が高度な話をするものが多く、これからセキュリティ業務をはじめようとしている人、あるいはもう少しレベルアップしたいと思っている人に向けたものは少ない印象です。そこでSecurity Slackでは、初心者を意識し、話題のレベルについて初心者向けを1、専門性が高いものを10と10段階で表したとして、1~6くらいの範囲を重点的にカバーしたいと考えています。
Security Slackとして考えている今後の取組みや展望をお聞かせください。
西澤氏:
セキュリティに詳しい方にもより参加してもらって情報を共有いただくことで、幅広い知見が得られるようなコミュニティ、サイバーセキュリティにおける「リアルな知見」の集約空間にしたいですね。オンラインコミュニティが持つ世界単位でつながれるというメリットを活かせればと思っています。そのためにも、真にアクティブな利用者数の最大化に取り組んでいくことが重要だと考えています。また情シスSlackとの連携を深め、共催イベントも実施したいと思っています。
引田氏:
スタートアップからエンタープライズに所属する人まで全員が楽しめるようなイベントができたらいいですよね。
岡村氏:
会社によっては、情シス部門とセキュリティ部門がうまく協力できていないケースがあると聞きます。情シスSlackとSecurity Slackで連携して、情シス担当者とセキュリティ担当者の対談などを行うことで、お互いの理解を深められるような企画ができるといいな、とも思います。
前後編にわたりありがとうございました。
(取材・文:渡邊智則、写真:岩田伸久)この記事は会員限定です。
登録すると続きをお読みいただけます。
このサイトはreCAPTCHAによって保護されており、
Googleの
プライバシーポリシー
と
利用規約
が適用されます。
UNITISは、IT・セキュリティ担当者へ、実務家・専門家による解説や他社事例等を伝えるメディアです。セキュリティ・法律の専門家による実務解説や分析、第一線の実務家による事例・ノウハウをお届けします。
この記事をシェアする