体系化されたカリキュラムで実務に即した知識や技術を学ぶ
ヒューコムの「情報セキュリティ対策支援トレーニング」
大切な情報資産を守るには実践的な教育が不可欠
インターネットがビジネスインフラとして不可欠なものとなった今日、情報セキュリティ対策は企業や組織の重要課題になっている。しかし、その対策については、ハードおよびソフトの導入やセキュリティポリシーの策定・実行までを含めた専門的な知識や技術をもつ人材が不足しており、教育や訓練を通じて、そうした人材を育成することが急務となっている。
このような課題の解決に向けて、『セキュアネットワークのトータルソリューションプロバイダ』である(株)ヒューコム(以下、ヒューコム)では、実務に即したセキュリティスペシャリストの育成を目的とした、体系的に学べる独自の教育コンテンツを提供している。(株)ヒューコムの執行役員兼セキュリティマネジメントサービス事業本部長の宇都孝久氏は、同社の情報セキュリティ教育事業の目的について、次のように語っている。
「企業のネットワーク化に伴い、今や情報セキュリティ対策は必要不可欠なものとなっています。そのため、多くの企業・組織でファイアウォールやIDS(不正侵入検知システム)などの製品の導入が急速に進んでいますが、これらのセキュリティ製品が導入されていても、運用・管理をする人間に十分なスキルがなければ、大切な情報資産を守ることはできません。しかし、情報セキュリティ教育を本格的に取り組んでいる企業は決して多くはありません。その理由として、情報セキュリティ教育の必要性は理解していても『どのような方法で何を学んでいいのかわからない』といったことがあげられます。情報セキュリティそのものが非常に捉えにくい概念であり、その対策においては膨大な知識が要求されます。それに対して、現在さまざまな情報セキュリティ教育メニューが展開されていますが、その多くは、ファイアウォールやIDSなどの個別分野に特化したものが中心です。実務現場において要求されるスキルは、個別分野の専門知識というよりも、それぞれの分野を横断的に捉えられること、そして、それらの知識を有効に組み合わせることのできる能力です。このような問題を解決するために、ヒューコムでは、情報セキュリティのリーディングカンパニーとして現場で培ってきた知識および技術をデータベース化しました。
そして、この豊富なコンテンツから、各業務で必要とされる実践的な教育コースを体系的に用意し、このカリキュラムを有効に組み合わせながら横断的に学んでいくことで、情報セキュリティ対策をトータルに支援しています。」
ニーズに応じてコースを選べる
「情報セキュリティ対策支援トレーニング」
図1は、ヒューコムの「情報セキュリティ対策支援トレーニング」の体系マップである。主なコースの概要は次のとおり。
図1 「情報セキュリティ対策支援トレーニング」の体系マップ
【クライアントユーザー向け講座】
◆情報セキュリティ基礎コース(半日間):クライアント側におけるセキュリティ対策の重要性を理解し、基本的な対策スキルを習得することを目的とした一般社員、非技術者向けコース。
【システム管理者向け講座】
◆情報セキュリティ管理入門コース(1日間):外部・内部要因による組織を取り巻く脅威を理解し、情報セキュリティ対策のポイントや動向、関連法規の知識を身に付けるコース。
◆システム管理基礎コース(2日間):外部にサーバーを公開するにあたり、また、イントラネットシステムの運用に必要な、事務サーバー、グループウェア、クライアント環境、組織内ネットワーク環境などに潜む脆弱性を理解し、的確な情報セキュリティ対策スキルを習得するコース。
【専門講座】
◆情報セキュリティマネジメントコース(各種1日間):情報システム担当者、CIO(情報統括責任者)、内部監査人などを対象とし、次の4コースがそろっている。情報漏洩時のマネジメント手法を学ぶ「インシデントマネジメントコース」、個人情報保護やコンプライアンス遵守のためのマネジメント手法を学ぶ「リスクマネジメントコース」、個人情報に関する基礎知識、個人情報漏洩をケーススタディ形式で学ぶ「個人情報保護コース」、情報セキュリティ監査制度の詳細および監査手法を学ぶ「情報セキュリティ監査コース」。
◆情報セキュリティテクニカルコース(各種1または2日間):セキュリティ管理者としてインターネットやイントラネットシステムの運用に必要なネットワークセキュリスキル習得する。1人1台のPCを使った実機演習中心。総合コース(6日間)のカリキュラムである、情報セキュリティ倫理、コンピュータウイルス、PKI、UNIXセキュリティ管理、Windowsセキュリティ管理、Webセキュリティ管理、不正アクセス技法とその防御法を個々に受講することも可能。さらに、ニーズが高まっている「セキュアプログラミング実習コース」、「ネットワーク監査技術コース」もある。
トレーニング風景
経済産業省ITSS対応「SEA/J認定コース」も開催
またヒューコムでは、業界初のセキュリティ教育プログラム機関「SEA/J」の一員として、「SEA/J情報セキュリティ技術認定」の取得に向けた認定講習も開催している。カリキュラムは、IPAのスキルマップに即しているため、企業内の人材育成における客観的な評価基準に使用でき、情報セキュリティ技術認定資格をもった人材は対外的な信頼確保にもつながる。開催の日時については、http://www.hucom.co.jpを参照。
|