このページの本文へ

前へ 1 2 次へ

ビジネスパーソンにも、技術者にも「伝わる」サイバーセキュリティ教育を目指す

攻撃手口まで教えるセキュリティ講座「Hackademy」で学んでみた

2016年05月06日 07時00分更新

文● 大塚昭彦/TECH.ASCII.jp

  • この記事をはてなブックマークに追加
  • 本文印刷

技術者以外の人がサイバーセキュリティを学べるコンテンツを提供する

 「企業におけるサイバー攻撃の被害拡大は、もはや技術者だけが理解していても歯止めが利かない。『技術者以外の人にも学んでもらいたい』と言い続けないといけないと考えている」(岡田良太郎氏)

Hackademyプロジェクトを立ち上げた岡田良太郎氏(左)と蔵本雄一氏。両氏ともインストラクターやコンサルタント、大学講師としてセキュリティ教育を手がけてきた

 Hackademy(ハカデミー)プロジェクトは、情報セキュリティやITの専門家に限らず、企業のマネジメント層などもサイバーセキュリティを学ぶことのできるコンテンツ提供を目的としている。「Hackademy」とは、ハッキング(Hack)とアカデミー(Academy)の合成語だ。

Hackademy=Hack×Academy

 同プロジェクトを立ち上げたのは、これまでも企業経営者やビジネスパーソン、大学生向けのサイバーセキュリティ教育を手がけてきた岡田良太郎氏と蔵本雄一氏だ。両氏とも今回のプロジェクトには個人有志として参加しており、企業の枠を超えた幅広いセキュリティプロフェッショナルの参加を呼びかけている。

 冒頭に挙げた岡田氏の発言にもあるように、Hackademyプロジェクト立ち上げの背景には、国内企業におけるサイバーセキュリティの現状に対する危機感がある。

 昨年末には経済産業省がガイドラインを策定するなど、ビジネスの世界でも「サイバーセキュリティ」という言葉自体はある程度流行りつつある。だが具体的に、それが「自社の」ビジネスにどう影響するのか、被害を防ぐために「自社は」どう行動すればよいのか、それを十分に理解している経営層は極めて少ない。一方で、企業のIT担当者/セキュリティ担当者は、自社ビジネスについてよくわかっていないが故に、現状をうまく経営層に伝えることができていない。その結果、多くの国内企業でセキュリティに対する取り組みは遅れ、ビジネスリスクが拡大し続けている。

 この現状は「ビジネスの人」と「ITの人」の話す言葉、説明のプロトコルがかみ合っていないからだと、蔵本氏は指摘する。また岡田氏は、ビジネス側の一般実務担当者がサイバーセキュリティを学ぶための適切なコンテンツが少ないと感じていたと語る。

 そこでHackademyでは“スーツとギーク”、つまりビジネス側とIT側という両方の視点から、サイバーセキュリティについて学ぶためのコンテンツを提供し、両者の間にある現状認識のギャップを埋めていくことを目標としている。

Hackademyでは「経営層に伝わるセキュリティ対策」を大きなテーマとしている

 今後、オンラインで学べるE-ラーニングコンテンツを提供するほか、オフラインでのワークショップやセミナーも展開していく(4月末には第1回のワークショップが開催された)。個人でも学べるように、オンラインコンテンツは6000円と書籍代に近い価格設定にしたという。

Hackademyでは「経営層に伝わるセキュリティ対策」を大きなテーマとしている

「攻撃者の手の内をばらす、種明かししてしまう」教育方針

 Hackademyの大きな特徴は、サイバー攻撃における具体的な攻撃手法や攻撃意図、つまり「攻撃者の手の内」まで明らかにしようとしている点だ。実際に、オンラインコンテンツでも攻撃のデモを披露し、さらにそれを実行するデモ環境の作り方まで細かに説明している。

 岡田氏は、これまでのセキュリティ教育では「被害」や「防御」だけを教えていたが、それだけではうまく伝わらないと語り、医療でのたとえを挙げた。「インフルエンザの被害を説明しても『でも、かからなければいいんでしょ?』となってしまう」(岡田氏)。そこで攻撃の手口もきっちりと明らかにしていく、「手口はこうだから守ることができる」ことを示していく方針だという。

 蔵本氏もまた「簡単に攻撃ができる現状を、肌感覚で理解してもらいたい」と、攻撃手法と防御手法の両方を学ぶ必要があることを説明した。攻撃ツールの入手方法や実行手法は「攻撃者ならばとっくに知っている」レベルのものであり、一方で防御側がその実態を知らないというギャップこそが、攻撃者を有利にしてしまっているという考えだ。

Hackademyは「攻撃手法の学習」と「防御手法の学習」の“両輪のアプローチ”をとる

 なお、攻撃デモ環境の構築については、学習者が手元で実際に検証し理解を深めること、また社内でのプレゼンテーションで活用することなどを目的としている。示される手順通りにやれば、ローカルPC上のHyper-V仮想環境内に閉じたデモ環境が出来上がる。

前へ 1 2 次へ

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

アクセスランキング

  1. 1位

    TECH

    フォーティネットの「SSL-VPN廃止」 IPsec移行と脱VPN、それぞれの注意点を総ざらい

  2. 2位

    ソフトウェア・仮想化

    「SaaSの死」の影響は感じない ― グローバル以上に好調な日本市場、ServiceNow鈴木社長が語る

  3. 3位

    ネットワーク

    ネットワークとセキュリティの統合に強み 通信事業者系ZTNA/SASEサービス3選

  4. 4位

    TECH

    「蟻の一穴」となるリモートアクセスVPNの脆弱性 ZTNA/SASEはなぜ必要か?

  5. 5位

    ビジネス・開発

    いますぐ捨てたいITサービスは? AI推しにそろそろ飽きてません? 情シスさんのホンネを「ゆるっとナイト」で聞いた

  6. 6位

    デジタル

    海外駐在員の負担を軽減し、ワンチームへ kintoneは言語と文化の壁を越える「翻訳の魔法」

  7. 7位

    ビジネス

    医療費5兆円抑制につながる“国産ヘルスケア基盤”構築へ SMBC×富士通×ソフトバンクが業務連携

  8. 8位

    エンタープライズ

    基盤も古いし、コードも酷い! そんなクエストにGitHub Copilotで試行錯誤しまくった「みんな」こそ最高

  9. 9位

    ITトピック

    「AI導入で人員を減らしても収益は増えない」その理由/「専任情シス不在」中小企業の3社に2社/ユーザーアカウント流出が加速、ほか

  10. 10位

    sponsored

    完全自動運転の実現へ、チューリングが開発基盤にGMO GPUクラウドを選んだ理由

集計期間:
2026年05月18日~2026年05月24日
  • 角川アスキー総合研究所