
(전체 텍스트가 이제 PDF 형식으로 사용할 수 있습니다)
사설 바카라 공격이 "올바른"두려운 사회를 만듭니다
Society 5.0은 모든 것과 세계가 사이버 공간과 합병 될 것으로 예상하므로 사이버 사설 바카라은 가장 중요한 문제 중 하나입니다.
그래서, 우리는 자신의 경험을 바탕으로 사이버 사설 바카라의 최전선에서 활동하는 세 명의 전문가에게 사설 바카라 요원의 개발, 대중의 인식 및 사회의 본질과 같이 그들이 목표로해야 할 도전에 대해 논의하도록 요청했습니다.
Nawa Toshio(사설 바카라 방어 연구소 전무 이사 및 선임 분석가)
해상 자체 방어력을위한 COC (전투 정보 센터), 신탁 코드 및 커뮤니케이션 사업, 일본의 미 공군과의 연락 및 조정, 항공 자기 방어력에 대한 사설 바카라 (프로그램 임원)으로 입국했습니다. 그 후, 그는 사이버 방어 연구소에 합류하기 전에 국내 벤처 회사의 교육 본부의 사설 바카라 관리자 및 관리자로 일했습니다. 그는 사고 처리에서 자신의 경험과 실적을 사용하여 사이버 운동 (데스크탑 연습, 기능 연습 등)의 주요 전문가로서 지원 서비스를 제공합니다. 최근에, 우리는 사이버 지능 및 적극적인 방어와 관련된 활동을 강화하고 있습니다.
Nishio Somi(Tama University Institute of Rule Formation 전략/ 태평양 포럼 CSIS 젊은 리더의 Deloitte 지수 관리자/ 방문 연구원)
어린 나이부터 그는 "모의 전투"를 통해 사이버 사설 바카라 기술을 가르쳤으며, 이는 전 세계의 유명한 흰 모자와 상호 동의하여 서버 침략 기능을 위해 경쟁합니다. 그는 광범위한 영역의 위협 분석과 그에 대응하는 알 수없는 공격 방법 및 방어 방법을 포함하여 기본 기술 기술 벤처 및 국내 사설 바카라 공급 업체에 대한 연구에 참여하고 있습니다. 주요 검색 엔진 회사에서 사이버 공격, 사내 흰색 모자를 훈련하며 자본 기금과의 기술 협력을 처리 한 후 2016 년 11 월부터 현재 위치에있었습니다. 2017 년에 그는 사이버 사설 바카라 관점에서 국제 트렌드를 분석하는 미국 싱크 탱크 인 Young Leader에 합류했습니다.
Nakajima Asuka(Nippon Telegraph 및 CTF for Girls의 전화/개발자)
1990 년 오사카 현에서 태어났습니다. 2013 년 Keio University의 환경 및 정보 연구부를 졸업했습니다. 같은 해 4 월, 그는 Nippon Telegraph 및 전화에 합류하여 Secure Platform Research Institute에 배정했습니다. 회사에 합류 한 후, 그는 특히 소프트웨어 사설 바카라 분야에서 취약성 탐지 및 대책 기술의 연구 및 개발에 종사했습니다. 2014 년부터 그는 일본 최대의 사설 바카라 콘테스트 (해킹 컨테스트)를 운영하는 Seccon의 집행위원회 위원으로 임명되었습니다. SECCON의 지원 으로이 회사는 일본 최초의 여성 사설 바카라 엔지니어 조직 (계획) "CTF for Girls"의 창립자로 설립되고 운영되었습니다. 2018 년에 그는 정보 사설 바카라 분야에서 세계 최대의 국제 회의 중 하나 인 Black Hat (Asia)의 지역 검토위원회 (Peer Reviewer)가되었습니다.
Ogawa Naoko(중재자 : Keidanren 산업 기술 본사 수석 수석)
사이버 사설 바카라 충족
Ogawa소개, 지금까지 경력 경로와 현재 작업을 공유 해 주시겠습니까?
기술 대학에서 탈락하여 사설 바카라 세계에 들어갑니다
Nishio제 경우에는 내 인생 계획이 조금 다를 수 있습니다. 나는 초등학교 때부터 스스로 프로그래밍을 시작했으며 전 세계의 "흰 모자"와 정보를 교환하면서 시스템에서 취약점을 발견하고보고했습니다. 2010 년경, 그는 가족 사업으로 인해 2 년 만에 기술 대학을 중퇴했습니다. 그 후, 나는 IT 벤처 회사에서 일자리를 얻었고 프로그래머로서 새로운 사업을 시작했습니다. 다음으로, 그는 일자리를 국내 사설 바카라 공급 업체로 변경하고 사설 바카라 산업에 진입했습니다. 공격과 방어의 기본 연구에 대한 기본 연구에서 일하는 것을 포함하여 직업으로서의 경험을 얻음으로써 체계적이고 학문적으로 내 지식과 기술을 구성 할 수있어서 좋았습니다.
다음으로, 그는 일자리를 주요 검색 엔진 회사로 변경하고, 경영진에게 사설 바카라 기술에 대해 조언하고, 내부 흰 모자를 훈련 시켰습니다. 현재 컨설팅 회사 외에도 컨설팅 회사이며 일본과 미국의 사설 바카라 싱크 탱크의 사설 바카라 싱크 탱크이며 대기업 및 정부 기관의 고문이며 사설 바카라 기술에 대한 권장 사항을 제시합니다. 현재의 직업에는 국가 안보와 관련된 기업 사이버 사설 바카라과 국가 안보가 모두 포함될 수 있습니까?
고등학교 때부터 사설 바카라에서 일하고 싶었습니다
Nakajima고등학교 때부터 사설 바카라에서 일하고 싶었습니다. 나는 또한 고등학교에서 나 자신을 가르쳤으며 대학에 진학하고 Takeda Keishi 교수 아래에서 공부 한 후 정보 과학과 프로그래밍을 심각하게 공부하기 시작했습니다.
University에서 4 년 동안 실험실에서 사설 바카라 연구를 수행했으며 CTF (Capture the Flag : 높은 수준의 정보 사설 바카라 기술을 위해 경쟁하는 스포츠) 및 사설 바카라 관련 회사의 인턴쉽에 참여하여 실용적인 연습을 통해 내 기술을 연마했습니다. NTT Secure Platform Research Institute에서 일하기 시작한 이래 소프트웨어 사설 바카라, 특히 취약성 탐지를 연구하고 개발했습니다. 현재 저는 주로 사물 인터넷 (IoT) 장치의 취약성에 대한 발견 및 대응 주제에 대해 연구하고 있습니다.
동시에, 그녀는 사설 바카라 요원 개발에도 관여하고 있으며, 일본 최대의 사설 바카라 경연 대회를 개최하는 SECCON 집행위원회의 일원으로서 그녀는 "CTF를위한 CTF"라는 여성을위한 CTF 워크샵과 경쟁을 진행합니다.
30 세에 처음으로 Windows PC를 터치합니다
NAWA고등학교를 졸업 한 후, 나는 자기 방어 세력에 합류하여 해상 자체 방어력과 일본 항공 자기 방어력을위한 정보 감시 및 커뮤니케이션 작업에 참여했습니다. 이 사건은 2000 년에 중앙 정부 기관 웹 사이트가 2000 년을 조작하고 2001 Hainan Island 사건으로 인한 대규모 사이버 공격과 그들이 서로 마주보고있는 상황으로 인해 사설 바카라이 발생할 때 발생했습니다.
직접하고 싶지는 않았지만 대신 적성 테스트 결과를 사용하여 정보 시스템 (전문 기술)에서 작업하게되었고 30 세에 먼저 Windows PC (General Technology)를 터치했습니다. 그 당시, 새로운 시스템을 구축하고 운영 할 때 사설 바카라 기술이 필요했지만 그 분야로 적극적으로 움직이기 위해 손을 들었던 사람은 거의 없었기 때문에 삭제 방법을 담당했습니다. 이런 식으로, 나는 사설 바카라 분야에서 "엘리트"가 아닙니다. 교육을받지 않고 스스로 배운 사람이 더 많습니다. 예를 들어, 나는 "주어진 환경에서 기대했던 실용적인 기술을 향상시키고 해외 인터넷 커뮤니티에 참여해야했다"고 강요 당했으며, 일반적인 기술 분야의 개발 기술과 사설 바카라에 대한 지식을 얻었습니다. 그들 중 많은 사람들이 다국적 공동체 였지만 일부는 러시아 해커들에 의해 주도되었으며, 아이러니하게도 우리가 지금하는 일에 도움이되었습니다. 그들과 직접적인 상호 작용을 통해 실용적인 관점과 기술을 얻을 수 있다는 사실은 현재 활동에 도움이되었습니다. 이런 식으로 ADCS (Air Defense Command System)의 개발 및 건설에 참여하게되었습니다.
그 후, 그는 민간 부문으로 이사하여 JPCert 조정 센터로 가서 사설 바카라 방어 연구소에 합류했습니다. 현재 그는 PWC Cyber Services 및 Arbor Networks의 고문, 경제 무역 산업부의 임시 직원 또는 외국 정부의 고문으로 활동하고 있습니다.
Ogawa그것에 대해 들었을 때, 나는 당신의 다양한 배경에 놀랐습니다. 이 사람들이 사설 바카라 분야에 어떤 생각을했으며 어떻게 자신의 기술과 지식을 얻었습니까? Nawa-San, 조금 더 깊이 파고 들어 주시겠습니까?
조직으로서 존재하지 않는 일을하는 경향이 있습니다
NAWA솔직히 말해서, 방아쇠는 "다른 사람이 없기 때문에 제거 방법을 사용하기로 결정했습니다." 당시 보안은 경력과 관련이없는 직업이었습니다. 유일한 교재는 러시아어와 영어로되어 있었기 때문에 나는 그것들을 사용하여 연구했습니다. 나는 많은 프로그래밍 언어에 대한 매뉴얼을 읽고 현장에서 얻은 지식을 적용했으며 오늘날까지 계속 해왔습니다.
Ogawa그는 조직에 있었지만 거의 스스로 배웠습니다.
NAWA좋아요. 이에 대한 배경은 조직 운영자의 이해가 부족하다는 것입니다. 조직 내 사기와 마찬가지로 사이버 사고는 그들이 "하지 않는"것 또는 "하지 않은"또는 "현장 책임"으로 원하는 것으로 간주되었습니다. 결과적으로 사설 바카라 작업 자체는 "인식하기 어려운 일"으로 여겨졌다 고 생각합니다.
Ogawa이 상황이 최근에 바뀌고 있습니까?
NAWA불행히도, 그것은 크게 변하지 않았을 수 있습니다. 기업과 국가는 여전히 자신이 책임을지고 있다고 생각하지 않는 경향이 여전히 있습니다. 그러나이 분야에서 밝고 재능있는 재능있는 재능도 있기 때문에 고도로 의식이있는 조직과 그렇지 않은 조직 사이에 양극화되어 있다고 생각합니다.
Ogawa나는 본다. 나중에 이것을 개선하는 방법을 다시 물어보고 싶습니다.
Nakajima-San은 어떤 종류의 방아쇠가 참여 했습니까?
대학에서 배운 것은 내 작업에 사용되고 있습니다
Nakajima이것은 내가 고등학교에있을 때 "Project Seven"(알파 폴리스의 Nanase Akira)이라는 소설을 읽었을 때였습니다. 이야기는 사설 바카라 테러리스트로부터 세상을 보호하는 고등 여학생 해커에 관한 이야기이며, 저자는 전 프로그래머이기 때문에 컨텐츠는 소설 이었지만 매우 현실적이었습니다. 나는 원래 "It-inducing"이었지만 하나의 컴퓨터 만으로이 작업을 수행 할 수있는 방법을 보려고 옮겨 졌기 때문에이 길을 입력했습니다.
Ogawa필수 아이템 이었습니까?
Nakajima예. 나는 이메일과 게임 만 할 수있었습니다. 원래 인문학 분야에서 저의 전문 과목은 영어와 일본인 이었지만 중간 쯤에 나는 과학으로 전환했고, 퓨전 과학과 인 Keio University의 환경 정보 연구부로 갔으며, 이곳에서 정보 과학을 전공하고 프로그래밍 및 컴퓨터 건축에 대한 기본 지식과 기술을 배웠습니다.
OgawaNishio-San은 어떻게 생각하십니까?
온라인 커뮤니티는 "학교"
Nishio삼촌은 1980 년대부터 프로그래머였으며, 약 7 ~ 8 살 때 그는 나에게 선물로 컴퓨터를 주었다. 처음에 나는 내장 프로그램을 가지고 놀았지만 결국 새로운 기능을 직접 만들기 위해 프로그래밍을 시작했습니다. 나는 어렸을 때부터 프로그래머였던 삼촌과 가까웠으므로 다른 사람들보다 더 빨리 시작했다고 생각합니다.
어느 날, 내가 쓴 프로그램은 오류로 인해 스스로 추락했으며 검색 엔진을 사용하여 오류 코드를 검색하는 동안 특정 콘텐츠를 이해할 수는 없지만 인터넷에 흥미로운 일을하는 사람들이 있다는 것을 알았습니다. 또한 교환 된 정보가 다시 작성되어 프로그램 저자가 의도하지 않은 수행을 수행 할 수 있도록 다시 작성할 수 있다는 것을 깨달았으므로 즉시 컴퓨터에서 시도해 보았습니다. 내가 삼촌에게 말했을 때, 그는 "나도 모른다"고 말했다. 이것은 메모리 손상의 취약점을 악용하는 기본이지만 기본적인 방법 인 "버퍼 오버플로"로 알려진 기본 방법이며 우연히 만남입니다.
나는 16 살 때 2013 년에 사회에 들어갔다. 사이버 공격이 점차 대중을 점차 알리기 시작하면서 사설 바카라을하는 사람들도 미디어의 일부로 소개되기 시작했습니다. 이시기에 우리는 "네트워크"또는 "임베디드"에서 사설 바카라 산업에 이르기까지 소위 사설 바카라 원주민 직원을 고용하기 시작했습니다. 2010 년경부터 나는 "안보의 물결이 결국 성장할 것"이라는 일종의 직관을 가지고있었습니다.
Ogawa혼자 공부하는 동안 어려움이 있습니까?
Nishio나는 자립했지만 온라인에서 전 세계의 백인 해커들과 관련이있었습니다. "Dark Web"이라는 단어가 가능하기 전에도 전 세계에 제작 된 서버로 구성된 자체 회로에 커뮤니티가 있었으며 많은 것을 배웠습니다. 나는 평범한 사람이 "해킹"이라는 나쁜 이미지를 가질 수 있다고 생각하지만 우리는 미학이 있습니다. 기술적 측면뿐만 아니라 윤리적 측면뿐만 아니라 공동체의 존재뿐만 아니라 실제로는 공동체의 존재뿐만 아니라 실제로는 공동체가있었습니다. 외로움이 없었습니다.
NAWA나는 질투합니다. 내가 합류 한 커뮤니티에는 윤리가 전혀 없었습니다. 방어하기보다는 공격 커뮤니티에 합류했습니다. 목적은 분명합니다. 돈을 버는 것. 엄청난 양의 능력이있었습니다. 그들이 나와 같은 신규 이민자를 돕는 이유는 그들을 그들을 만들기 때문입니다. 소위 "미션 보증"은 모든 비용에서 목표에 대한 성공적인 공격을 허용하고 이용 가능한 모든 것을 사용하는 임무 달성을 우선시하는 개념입니다. 나는 그곳에서 어떤 충절을 느꼈다.
Ogawa윤리적 측면에 어려움을 겪은 적이 있습니까?
NAWA꽤 많은 것이있었습니다. 처음에, 나는 주변 사람들이 기대했던 일을 깨닫기 위해 내 자신의 실용성과 지식을 향상시키기 위해 그것을하고 있었지만, 이것이 내가해야 할 방법인지 항상 질문을했습니다.
그리고 "이것으로 충분합니까?" 예를 들어, 아이가 걷고 있고 그가 깊은 구멍에 빠질 것이라는 것을 알고 있다면, 그를 보호하는 것은 부모의 본능과 책임입니다. 나는 윤리가없는 사람들이 나를 공격 할 것이라는 것을 알고 있습니다. 그래서 나는 이제 그들을 막는 것이 나의 일이라고 믿습니다. 일본 정부 기관과 대기업이 사설 바카라 공격에 부딪 칠 때 기자 회견에서 머리를 숙이고있을 때마다 약간 좌절감을 느낍니다.
사설 바카라 요원 개발 문제
OgawaSociety 5.0을 준비 할 때, 사이버 사설 바카라 요원을 모두 충족시키는 것은 긴급한 문제이며, Keidanren은 생태계가 사회 전역의 사이버 사설 바카라 요원을 배양하고 순환 할 필요성을 제안합니다. 사이버 사설 바카라 요원을 개발할 때 일본의 현재 상황을 어떻게 보십니까?
위기 인식은 양극화되며 회사의 미래는 크게 영향을받습니다
NAWA이것은 인적 자원 개발뿐만 아니라 일반적으로 사이버 사설 바카라에 대해서도 말할 수있을뿐만 아니라 일본을 보면 여전히 섬 국가처럼 느껴지는 위기감을 느낍니다. 가혹하게 말하면, 그는 "평화가 없다".
기업조차도 주로 국내에서 사업을 할 때 위기감이 거의 없습니다. 반면에, 전 세계적으로 운영되는 회사는 엄격한 지역 규칙을 충족하는 것과 같이 세계 현실에 직면하고 있으므로 강한 위기감을 느낍니다.
그런 의미에서, 나는 그것이 이제 편광되었다고 생각합니다. 인구 감소에 직면하여 세계화가 불가피하고 매우 똑똑한 사회 5.0에 도달 할 것이라고 확신합니다. 기업의 미래는 경영진의 느낌과 위기의 감각에 크게 영향을받을 것이라고 생각합니다.
Ogawa국내 상황을 해외와 비교할 때 가장 큰 격차는 무엇입니까?
NAWA일본이 유산을 통해 사설 바카라 공격의 위협으로부터 보호 된 요점입니까? 일반적인 예는 금속 전화선이지만,이 라인은 2025 년에 IP 네트워크로 이동 될 예정입니다. 일본이 유지 한 금속 라인은 P2P (피어 투 피어)이며 터미널은 서로 직접 연결됩니다. 고정 전력을 통해 전력을 전송할 수 있으며 정전이 있더라도 시스템은 어느 정도 작동합니다. 향후 모든 것이 IP 네트워크로 전환되면 전원이 손실되면 시스템이 완전히 차단됩니다.
유럽과 미국이 금속 라인에서 IP 네트워크로의 전환을 경험 한 반면, 일본은 레거시에 의해 단단히 보호되기 때문에 보이지 않는 방화벽에 의해 보호되었습니다. 이로 인해 도쿄 올림픽과 장애인 올림픽 전후에 사설 바카라 위협이 발생합니다. 환경이 극적으로 변할 것이며 매우 위험한 지역에 들어갈 것이라는 것을 깨달아야한다고 생각합니다.
Ogawa첫째, 중요한 문제는 관리에 대한 인식을 바꾸는 것입니다.
NAWA좋아요. 지금까지 경영진은 사이버 사설 바카라뿐만 아니라 전문 조직에 IT 관련 문제를 남겼으므로 변경 사항을 알지 못한다고 생각합니다. 그러나 "제발 알고 있어야하더라도"라고해도 많은 효과를 기대하지 않을 것입니다. 결국, 당신이 직접 경험하고 당신의 인식이 변할 수 있다는 현실을 잘 알고있을 때만 가능합니다.
IT 부서의 교육 엔지니어는 긴급한 문제입니다. 그러나 중기를 장기적으로 고려할 때 경영진 또는 비즈니스 부서가 사이버 사설 바카라을 개발할 권리가 있는지 확인하는 교육 프로세스가 거의 없다고 우려합니다. IT 부서 또는 인프라 부분은 공격이 허용되면 모든 것이 망가진 1 또는 0의 세계입니다. 그러나 비즈니스를 계속하기 위해서는 1 또는 0이 아닌 0.8을 방지해야하며 핵심 부분은 관리 및 비즈니스 부서 만 보존해야한다고 결정할 수 있습니다.

OgawaNishio 씨는 또한 회사를위한 컨설팅을 제공하지만 회사 내 IT 부서, 관리 및 비즈니스 부서 간의 격차에 대해 어떻게 생각하십니까?
사설 바카라 공격을 "올바른"두려워해야합니다
Nishio어느 것이 더 나은지와 어느 것이 열등한지는 아니지만 일본 기업의 관리가 "사설 바카라이 비용"이라는 오래된 믿음을 없애지 못했다고 생각합니다. 그러나 매우 민감한 관리 그룹의 수가 증가하고 있으며, 사설 바카라 조치를 구현하지 않으면 회사의 가치가 손실 될 것임을 깨닫기 시작했습니다.
일반적으로 두 가지 패턴이있을 수 있습니다. 하나는 IT 부서가 분야를 알지 못한다는 것입니다. 예를 들어, 경영진이 사설 바카라의 중요성을 깨닫고 우리와 같은 컨설팅 회사를 사용하려고 할 때 IT 부서는 확신하지 않습니다. "우리는 지금까지 잘 해냈고 아무런 문제가 없었습니다"라는 목소리가 현장에서 나오면 무시하는 것은 쉽지 않습니다. 회사 전체에 합의에 도달하지 않으면 경영진은 큰 투자를 할 수 없습니다. 다른 임원을 참여시켜 회사 전체의 관리 문제로 간주해야한다고 생각합니다.
다른 하나는 현장에 위기와 동기가 있지만 이해되지 않으며 관리 결정은 이루어지지 않는다는 것입니다.
Ogawa이것을 해결할 방법이 있습니까?
Nishio그것은 끔찍할 수도 있지만, 나는 사설 바카라 공격의 위험을 알고 있고 공격이 일어날 때 어떤 일이 일어날 지 아는 우리와 같은 사람들은 잔인한 사람의 잔인한 일을하고 큰 규칙을 형성해야한다고 생각합니다.
동시에, 우리는 사설 바카라 공격을 두려워하기 위해 "올바른"것이되어야합니다. 이것이 의미하는 바는 "사설 바카라 공격이오고 있습니다. 제품을 구입하십시오."라는 비즈니스를 운영하는 많은 회사가 있다는 것입니다. 내 인상은 2013 년 이래로 빠르게 증가했다는 것입니다.
불행히도, 일본에는 "아마도 우리가 제품을 다시 판매하고 있습니다 ..."라는 추세가 있었는데, 우리가 공유하고자하는 것은 위협이 존재하는 것이 아니라 사설 바카라 조치를 취하지 않음으로써 전 세계 시장에서 어떻게 불이익을 줄 것입니다. 이것이 우리가 시버 공격에 대한 두려움을 휘두르면서 일자리를 얻은 회사와 분명히 다른 이유입니다. 사이버 공격 대책은 전 세계의 다양한 규칙이되고 있습니다. 이들 중 다수는 2018 년부터 19 일까지 발효 될 것이며 전 세계적으로 다양한 경제 원칙과 관련된 국가 전략으로 배치 될 것입니다. 그러한 상황에서, 우리는 시장 점유율이 급락 할 것이라는 "올바른 두려움"을 형성해야합니다. 우리는 산업, 학계, 정부 및 민간 부문이 일본 사회 전역의 사이버 사설 바카라을 재고하기 위해 긴밀히 협력해야한다고 생각합니다.
Ogawa나는 본다. "제대로 무서워하는 것"은 매우 명확하고 중요한 단어입니다.
Nakajima는 앞에서 "여자를위한 CTF"를 주최하고 있다고 언급했지만 사이버 보안이 여성이 높은 장애물에 들어가기 어려운 세상 일 가능성이 있습니까?
왜 "CTF for Girls"를 시작 했습니까?

여자 워크숍을위한 CTF
Nakajima나는 대학생이었을 때부터 다양한 학습 그룹에 참석 해 왔지만 참가자들의 유일한 여성이었던 많은 회의가있었습니다. 내 주변의 여성들에게 물었을 때, 나는 상황이 비슷하다는 것을 알았으며, 그로 인해 눈에 띄고 불편하거나 어려움을 겪게 될 것입니다. 기술에는 성별 차이가 없지만 이러한 사회적 및 심리적 장애물로 인해 사이버 사설 바카라 커뮤니티 산업에는 여전히 여성이 거의없는 것 같습니다.
근본적인 이유는 과학을 추구하는 여성이 거의 없지만 문제가되지 않기 때문에 먼저 사이버 사설 바카라 산업의 현재 상황을 바로 바로 바꾸기로 결정했습니다. 이의 일환으로, 우리는 심리적 장애물을 낮추기 위해 2014 년 6 월부터 여성을위한 CTF 워크샵을 개최했습니다. 첫 번째 워크숍은 채용 후 3 일 이내에 80 명을 끌어 들였고, 나는 그 대답에 "너무 많은 사람들이있었습니다." 올해는 4 년째이며, 지금까지 우리는 9 개의 워크샵과 3 개의 여성 전용 토너먼트를 개최했으며 총 600 명이 거의 참여했습니다. 미래의 도전은 역할 모델로 봉사 할 수있는 인재를 생산하는 것입니다. 동시에, 나는 또한 여성 공동체를 더 크게 향상시키는 목표를 가지고 있습니다.
OgawaKeidanren은 또한 과학 분야에있는 여성의 수를 늘리기 위해 노력하고 있지만 경력 경로를 보여주는 것이 중요합니다. 사이버 사설 바카라 분야에서도 사람들이 역할 모델이되면 더 많은 사람들이 그것을 목표로 할 것이라고 생각합니다.
NAWA저는 8 년 동안 사설 바카라 방어 연구소에 있었고 직원으로서 다양한 사람들을 환영했습니다. 그중에서도 여성과 귀환 자들은 지속적으로 좋은 일을 계속하고 있습니다. 일본 교육에도 문제가있을 수 있습니다. 나는 여성들이 자신이하는 분야의 새로운 도전에 특히 적합하다고 생각합니다.
Ogawa사이버 사설 바카라에 어떤 종류의 인적 자원이 적합하다고 생각하십니까?
NAWA이 직업에는 새로운 기술과 지식을 결합한 새로운 위협이 필요합니다. 그러므로 나는 호기심과 도전이 강한 사람들 이이 산업에서 그들의 힘을 입증하는 것이 쉽다고 생각합니다. 이것은 급여 인의 안정성을 찾는 사람들에게는 어렵습니다.
일본 교육과 문화에 문제가 있다고 생각합니다. "손톱이 튀어 나오는 손톱"이 아니라 능력이 정직하게 개발할 수있는 환경을 만들어야합니다.
Ogawa다양한 직장을 경험 한 Nishio 씨는이 환경에 대해 느꼈습니까?
단순히 "인적 자원의 품질과 양을 개선하는 것"에 대한 생각은 좋지 않습니다
Nishio보안 요원을 사용하는 방법을 모르는 회사가 많이 있다고 생각합니다. 예를 들어, Nakajima와 같은 회사는 거의 거의 없으며, 연구를 수행하고 기술을 가질 수 있으며 회사에 가입 할 때 수행 할 작업을 명확하게 설명 할 수 있습니다. "취약점을 식별하기 위해 하루 종일보세요"라고 말할 수는 없습니다. 동기 부여와 기술을 가진 사람들을 사용하려고하더라도 일할 가치가 없습니다. 이 상황에 대한 저의 경험은 현재 컨설팅 작업에 사용되고 있습니다.
키워드는 "인적 자원의 수량과 품질"이지만 단순히 "품질과 수량을 높이자"에 대해 생각하는 것은 이러한 딜레마를 해결하지 못할 것입니다. 오히려 일본에서 어디에, 얼마나 많은 사람들, 그리고 어떤 인적 자원의 품질이 필요한지 명확히하는 것이 중요합니다. 예를 들어, 매년 알려지지 않은 200 개의 취약점을보고 한 사람이 소규모 사업에 들어가면 두 사람 모두에게 불행한 일이 될 것입니다. 중소 기업은 국제 사설 바카라 표준을 따르고 웹 사이트를 만들 때 사설 바카라 관점에서 회사를 선택할 수있는 것과 같은 일을 할 수있는 사람들이 필요합니다.
미국에서는 2000 년대에 중소 기업을 포함한 모든 회사에 필요한 총 사설 바카라 담당자가 인원의 양을 기준으로 최소 품질을 보장 할 수 없다고 판단되었습니다. 이로 인해 중앙 집중화 위험이 추세로 이어졌습니다. 요컨대, 고급 사설 바카라 요원이없는 중소 기업은 자체 환경을 클라우드에 배치하고 클라우드의 높은 수준의 인적 자원을 보호함으로써 응답 할 것입니다.
이 논리에 대해 생각하면, "각 회사에 10 명의 사설 바카라 요원을 균일하게 보유하자"는 말함으로써 특정 수준의 품질을 보장하는 것은 불가능합니다. 인적 자원 개발이 성공하더라도, 그 사람은 너무 많은 능력을 갖고 중소 기업에 대한 과잉 투자가 될 것입니다.
따라서, 우리는 적절한 인원 배치를 명확히하고 필요한 양의 적절성을 보장해야한다고 생각합니다. 이것은 독자들이 일반적으로 취하는 투자 의사 결정 과정과 다르지 않습니다. 이러한 관점에서, 우리는 사설 바카라 요원이 정량적으로 신중하게 평가되어야한다고 생각합니다.
Ogawa우리는 그것을 계속 이끌어야합니까?
Nishio맞습니다. 그러나 기본 사항이 업계에 따라 동일하더라도 세부 사항을 탐구하면 완전히 다르므로 업계 협회를 이끌고 독창성을 창출하는 것이 좋습니다.
큰 목소리가 "이 표준에 따라 모든 사람이해야합니다!"라고 말하기는 쉽지만 누출이 있고 때로는 과도합니다. 정부에 필요한 것은 최소 표준과 기반을 올바르게 설정하는 것이라고 생각합니다. 남은 일은 선을 그린 것입니다. "이것을하십시오. 남은 것은 모두 업계 주도입니다." 이 라인이 너무 높으면 거칠기가 발생하고 너무 낮 으면 위험이 증가하므로 균형이 매우 중요합니다.
Ogawa나카 지마 씨에게 물어보고 싶습니다. 통신 업계에서 어떤 종류의 인적 자원이 필요한지에 대한 논의가 있습니까?
우리는 전 세계적으로 활동할 수있는 사람들의 수를 늘려야합니다
Nakajima우리 회사는 초보자, 중간 및 고급 형식의 사설 바카라 요원을 평가합니다. 초보자 수준은 기본 지식을 가진 사람이며, 중간 수준은 정보 처리 안전 지지자와 같은 자격을 갖춘 사람이며, 고급 수준은 세계의 최전선에서 활동하는 사람입니다.
"품질과 수량"의 관점에서, 초기 목표는 10,000 명을 확보하는 것이었고, NTT 그룹 (1) 사설 바카라 관리 컨설팅, 2) 사설 바카라 운영, 3) 사설 바카라 개발을 위해 사설 바카라 요원을 개발하기위한 이니셔티브를 작성하고있었습니다. 저는 중간 수준의 직원과 동등하지만 제가 일하는 연구소는 새로운 사설 바카라 기술을 만들 수있는 고급 인력을 찾고 있습니다.
이것은 약간의 주제가 될 수 있지만 개인적으로는 전 세계적으로 더 활동적 일 수있는 사람들의 수를 늘려야한다고 생각합니다. 저는 귀환 자이며 영어를 잘하지 못하기 때문에 종종 해외에서 열린 학술 회의에 가서 최근 미국의 Carnegie Mellon University와 공동 연구를 해왔으며 전 세계의 주요 연구원들과 논의 할 기회를 가졌습니다.
"Black Hat"이라는 국제 정보 사설 바카라 회의에서 논문의 동료 검토 자로 일할 때 일본 포스터가 너무 적다 고 생각합니다. 그들은 여러 국제 회의에서 "당신은 일본 최초의 발표자입니다."라고 들었습니다. 학계에서는 해외 상황을 이해하지 못하면 남겨질 것입니다. 동료 검토자는 실제로 큰 이점을 가지고 있으며 출판 6 개월에서 1 년 전 콘텐츠에 대해 배울 수 있으므로 해당 정보를 사용하여 연구를 추가 할 수 있습니다. 그러나 그러한위원회 회원들과 함께 일하는 일본 연구원은 거의 없다고 생각합니다.
인터넷에서 정보를 수집해야한다고 생각되지만 결국 사람들 간의 연결은 매우 중요합니다. 새로운 정보와 새로운 기회를 얻을 수 있습니다. 최상위 수준에 도달하려는 사설 바카라 요원이 해외 엔지니어가 모이는 더 많은 국제 회의와 장소에 참석할 수 있기를 바랍니다.
Ogawa이것은이 분야에 국한되지 않을 수 있지만, 이것은 일본인이 잘하지 않는 부분 일 수 있습니다. 이는 Nawa가 앞에서 언급 한 일본과 해외 시장 사이에 차이가 생길 것입니다.
NAWA미국이 2000 년대 사이버 보안 요원에 대해 판단을 내렸다는 것은 Nishio 씨의 이야기를 매우 암시합니다. 일본에서는 2006 년부터 JPCERT 조정 센터에서 사이버 보안 인적 자원 개발에 대한 토론을 시작했으며 올해는 12 년째이며 진보가 너무 느리다고 생각합니다.
나는 많은 일본 사업가들이 "일본 산업이 제조에 기반을두고 있으며 단지 사용되는 것"이라는 느낌을 가지고 있다고 생각합니다. 이 사고 방식과 세계관은 부정적인 유산이며, 지금부터 변경해야합니다.
사회 5.0, 미래 사회
Ogawa사이버 공간에 대한 우리의 의존도가 점점 더 증가함에 따라 안전을 보장하면서 밝은 미래를 구축하기 위해 사회의 본질과 대중의 인식에 대해 여러분 모두에게 묻고 싶습니다. Nishio-San의 의견을 듣고 싶습니다.
사설 바카라 공격은 "자연 재해"가 아니라 "Man-Man-Damaged"
Nishio미국 국립 표준 기술 연구소 (NIST)가 만든 사이버 사설 바카라 프레임 워크 (NIST)는 기능별로 사설 바카라 측정을 분류합니다. 1) 식별, 2) 방어, 3) 응답 및 5) 복구. 첫째, 1) 공격/공격이 발생하기 쉬운 장치를 식별하는 방법. the 공격이 실제로 나오면 어떻게 자신을 방어하고 들어가는 것을 막습니까? ③ 입력되면 어떻게 감지합니까? gness가 감지되면 내부 감염의 확산에 어떻게 반응합니까? hill 손상이 여전히 발생하면 어떻게 복원됩니까? 이 5 단계는 미국에서 고려됩니다.
우리는 일본 기업, 특히 Keidanren의 회원 회사가 ISM (정보 사설 바카라 관리 시스템)의 인수율이 매우 높을 것이라고 생각합니다. ISM의 기본은 ISO27000 시리즈이지만 앞에서 언급 한 5 단계에서는 특정 및 방어에 중점을두고 있으며 그때부터 내용은 매우 얇습니다. 이것은 입력 할 수없는 방법에 중점을 둔 프레임임을 의미합니다. 그 이유는 ISO27000 시리즈를 제정 할 때 사이버 공격이 제대로 방어되면 중지 될 수 있기 때문입니다. 그러나 현재의 공격, 특히 지난 몇 년간 미디어에 소개 된 "타겟팅 공격"과 관련하여 많은 공격 팀이 알려지지 않은 취약점을 사용하여 사람들이 참여하는 일반적인 세계가되었습니다. 이 경우 후자의 부분을 의식해야합니다 : 탐지, 응답 및 복구. 이 정책 권장 사항에 포함 된 것이 매우 좋다고 생각합니다. 우리는 이런 종류의 인식을 높이고 싶습니다.
초소형 사회의 도착은 이전에 "사이버 사설 바카라이 아무 관련이 없다"고 생각한 회사들조차도 사이버 공간과의 접촉을 증가시킬 것임을 의미합니다. 이것은 사이버 공격이라고 불리는 "미사일의 범위 내에 있었다"는 것을 의미합니다. 나는 당신이 그런 종류의 인식을 갖기를 바랍니다.
내 연구에 따르면 짧은 판매 자금이 최근 사설 바카라 공격을보기 시작한 것으로 나타났습니다. 해커가 공격을 시작하기 위해 고용되는 패턴이 있으며, 사람들이 보고서를 작성하기 전에 실제로 발생하는 사설 바카라 사고에 대한 정보를 얻는 패턴이 있습니다.
또한, 전 세계 선박 운영을 관리하는 시스템은 특정 국가의 대학생이 만든 소프트웨어를 사용하지만 여전히 그에 의해 유지되고 있지만 공격이있을 가능성이 있습니다. 예를 들어, 유조선이 회사뿐만 아니라 작은 나라에 도착하지 않으면 GDP가 크게 감소 할 수 있습니다.
간단히 말해서, 기업 경영진은 사설 바카라 공격이 경제적 관점에서 적대적인 인수와 동일한 위험으로 간주해야합니다. 실수로 "재해"라고 생각해서는 안됩니다. 그것은 누군가가 의도적으로하고있는 일입니다. 그것이 멈추지 않으면 사고가 아니라 방어에 실패합니다. 나는 당신이 그런 종류의 인식을 갖기를 바랍니다.
Ogawa그래서 자연 재해가 아니라 인공 재난입니다. Nawa-San은 어떻습니까?
"사설 바카라 운동"을 통해 경험을 통해 배우기를 바랍니다.
NAWA자기 방어력 중에도 "마지막 요새"라고합니다. 우리는 사이버 사설 바카라과 관련하여 항상 이러한 태도에 직면하고 있습니다. 그러나 나는 여전히 제한이 있다고 생각합니다. 모두가 곧 이해하기를 바랍니다.
cryptocurrency 교환은 최근에 해킹되어 큰 뉴스를 만들었습니다. 이것은 평범한 회사에서도 가능합니다. 위협을 이해하지 못하기 때문에 위협을 보지 못하면 문제가됩니다. 당신이 그것을 인식하려고한다면, 당신은 알아야합니다. 인간은 현재 사설 바카라 공격을 받고 있으므로 인간의 행동과 생각 패턴으로 이해할 수없는 방법은 없습니다. 전문가 및 엔지니어와 논의함으로써 특정 수준의 관점을 얻을 수 있다고 생각합니다.
초등학교 학생들이 교실에서 "교사, 내가 어떻게해야합니까?"라고 말하는 수준에서 도발적인 방식으로 표현하려면 "회사가 위험에 처해있다"는 것을 의미합니다. 모든 것을 교사 = 전문가에게 맡기지 않고, 나는 당신이 현실을 이해하고 이해하기 위해 노력하고 싶습니다.
Ogawa비밀 해결책이 있습니까?
NAWA한마디로 "경험"입니다. 우리는 "사설 바카라 운동"을 수행하고 있으며 참가자에게 플레이어 인식을 느낄 수있는 시나리오를 경험하게합니다. 현장에 가까운 2 시간의 시뮬레이션은 몇 달 동안 공부하는 것만 큼 효과적입니다.
미국 연방 응급 관리국 (FEMA)과 유럽 ENISA (유럽의 네트워크 및 정보 사설 바카라 기관)도 민간 부문에 이러한 시뮬레이션을 만들어 제공했으며 일본이 유일한 선진국이 아니라는 위기감을 느낍니다.
Ogawa나는 미래를 기대합니다. Nakajima-san, 제발.
균형 생산성, 혁신 및 사설 바카라
NakajimaSociety 5.0이 확실히 다가오고 있으며 슈퍼 스마트 사회가 도착할 것입니다. 그러나 "생산성"과 "사설 바카라"이 이것의 기둥이지만, 때로는 실제 생활에서 상충 될 수 있습니다. 다시 말해, 사람들은 "생산성을 줄이기 위해 너무 엄격한 사설 바카라을 수행하는 것이 일반적입니다.
회사에는 컴퓨터의 모든 파일을 암호화하고 외부 웹 사이트에 연결할 때 정기적으로 인증 해야하는 사설 바카라 규칙도 있습니다. 미래에 대한 도전은 생산성, 위험, 관리자의 생각을 지상의 상황과 균형을 맞추고 좋은 사설 바카라 수준을 좋은 방법으로 설정하는 것입니다.
또한 사설 바카라을 너무 엄격하게 만들면 혁신을 방해 할 수 있다고 생각합니다. 그런 의미에서 사회 5.0을 실현하기 위해서는 생산성과 혁신과 같은 다른 요소를 방해하지 않는 사설 바카라 수준을 고려하는 것이 중요 할 것입니다.
Ogawa이것은 우리가 회사로서 해결 해야하는 문제입니다. Keidanren은 대중에게 호소하고 싶습니다.
그래서 마지막으로, 당신은 니시오-산?
제조 정신 활용
Nishio사이버 사설 바카라과 사이버 범죄는 모두 반문화 위치를 갖는 것이 중요합니다. 최근에 어떤 사람들은 그것을 학문적 관점에서보고 있지만, 이것의 근본은 권위있는 반문화에 도전하는 문화라고 생각합니다. 수비수는 또한 제외한 권위의 정신 없이는 찾을 수없는 취약점을 가지고 있습니다. 예를 들어, 학문적 접근 방식에서, 우리는 프로그램을 분석하고 잘못된 프로그램을 찾을 수있는 방법을 살펴 보지만, 높은 층과 낮은 층이 복잡하고 혼합 된 중간 영역과 인간을위한 사회 공학이있어 심각한 사고를 유발합니다.
보호 직원을 재배 할 때에도 반문화 사고 방식을 기반으로해야합니다. 어떤 종류의 총을 사용할 것인지, 어떤 종류의 총알을 사용할 것인지 알고 있더라도 총을 발사하는 방법을 모른다면 반대 할 수 없습니다.
저는 업계 인구의 성장에 대한 소개로 커리큘럼이나 기본 지식과 경쟁하는 것이 매우 좋은 것이라고 생각합니다. 반면에, 나는 반문화를 기반으로 해킹의 아름다움의 정의를 이해하는 핵심으로 방어 계획을 진정으로 설정 한 사람들을 원합니다.
또 다른 것은 많은 사람들이 "일본이 전반적으로 뒤쳐져있다"고 말하는 많은 사람들이 있었지만 일본의 좋은 점은 그것이 제조 및 기술 국가라는 것입니다. 우리 가족은 금속 가공에서 일하지만, 그들이 만드는 일의주의는 다른 나라보다 훨씬 낫습니다. 이 기후와 전통은 프로그램과 시스템을 구축 할 때 안전한 디자인 아이디어와 세부 사항에 자연스럽게 영향을 미칠 것이라고 생각합니다.
그러한 근거가 있기 때문에 미국을 따라갈 수있을뿐만 아니라 일본의 제조 문화를 레버로 홍보 할 수있는 공격적인 규칙을 형성 할 수 있어야합니다. 장인의 아들로서, 나는 그것에 대해 생각합니다.
Ogawa마침내, 나는 밝은 이야기를들을 수있었습니다. 오늘 귀중한 피드백에 대해 모두에게 감사합니다.
