1: 以下名無しさんに代わりまして管理人がお伝えします 1848/01/24(?)00:00:00 ID:money_soku

070











 おはようございます。出社前な管理人です。
 最近ジメジメムシムシきついですね。
 管理人はどうしても疲れた時はキューピーコーワiなんかに頼ってます。
 頭痛(肩こり、目の疲れからくる)とかにも効くのでオススメです。

 さて、本日はちょっと資格商法の話を。
 最近年金以外でも個人情報の取り扱いが杜撰な結果、情報漏えいを起こしてしまった・・・というニュースをよく聞くようになった気がします。

 そこで今こそセキュリティ管理者ではなく、一般従業員向けなセキュリティリテラシー資格があってもよいのでは・・・と考え始めました。この件に関して是非皆様のご意見をお伺いしたく記事を書いた次第です。

 詳細は本文中にてどうぞ。


Authored by 稼げるまとめ速報管理人


2: 以下名無しさんに代わりまして管理人がお伝えします 1848/01/24(?)00:00:00 ID:money_soku

yaranaiofumu

















 まず、最初に資格なんて簡単に作れるのか?という疑問ですが、作れます。
 そのためには資格内容と、いかに役に立つのか?といった広報力が必須となるのですが、そちらは初期に集まった人数からみて判断していけばよいのではないか・・・と考えます。


 次に、セキュリティ資格など山のようにあるのでは?という疑問ですが、こちらはあります。
 ただしそれらはあくまで「ネットワーク・セキュリティ管理者」のための物で一般向けではありません。(もちろん、一般の方も受けて頂いて損はありませんが。)
 当然、管理者向けですので難易度は高く、データを参照するだけの方としては不必要な情報が多いのです。
 (情報処理○級という国家資格がありますが、こちらもある程度セキュリティ以外の知識も必要とされます。また情報の質があまり更新されない事、一度取ればOKであることが最新技術に対応出来ないといった問題があります。)


 更に大手会社などではeラーニングなどを通じて、コンプライアンスを学んだり、基本的なネットリテラシーは従業員に教え込んでいます。
 しかしながら、明確なスコアでこの人は何点、○○が弱い・・・と言った事が会社によって把握されているわけではなく、結果として情報漏えいしている会社も多々あります。


 そこで以下のような差別化の元、新資格を作れないか・・・と考え始めました。


3: 以下名無しさんに代わりまして管理人がお伝えします 1848/01/24(?)00:00:00 ID:money_soku

yaranaiosuwari













1.Webでリアルタイムに受講可能 (月額利用料金制)
2.オーソドックス、レガシーな攻撃手段や最新の攻撃手段の組み合わせ問題
3.スコアシートはWebにて閲覧可能・会社もその人の個人IDで受講日とスコアを確認可能


順を追ってご説明します。
 1.Webでリアルタイムに受講可能 (月額利用料金制)
  攻撃手段、脆弱性は常に新しい物が確認されています。ですので、一度受けて合格、不合格を出すのではなく、理解するまで何度も繰り返し受験して欲しい・・・と考えています。
  ですので基本的にWeb受験、Webドキュメントを読むことによってスコアを加算します。
  また、メールアドレスを登録してもらった方には、数か月に一度最新(もしくはレガシーな)攻撃(のような害のないメール)を送信し、引っかかってしまった方にはその旨通知、必要なテストを用意します。

 2.オーソドックス、レガシーな攻撃手段や最新の攻撃手段の組み合わせ問題
  最新の攻撃手段は言わずもがな、オーソドックス、もしくはレガシーな攻撃手段は忘れたころに引っかかりやすくなります。
  それらを織り交ぜた問題を作成、更新し続ける事で有用性を高めます。

 3.スコアシートはWebにて閲覧可能・会社もその人の個人IDで受講日とスコアを確認可能
  スコア閲覧用のIDを会社に渡す事で、その人がどれくらいのネットリテラシーを持っているのか、会社全体がどの程度セキュリティ意識が高いのかをアピールする事が可能です。
  受講人数が多くなれば、会社IDも発行し、利用者側からも、その会社全体がどの程度セキュリティスコアが高いのかを判別する事ができます。
  またアルバイトや派遣社員、もしくは正社員を採用するときのセキュリティ意識の高さの目安にもなるでしょう。


 ・・・と、まぁこんな感じで考えていました。
 もうある!という場合は是非教えて頂ければ。


 もしくはどなたか作ってみませんか?というご提案でもあります。


4: 以下名無しさんに代わりまして管理人がお伝えします 1848/01/24(?)00:00:00 ID:money_soku

yaruyarapc

 やる夫「え?ここまでアイデア出してるのに管理人やらないのかお?勿体なくないかお?」


 管理人「いや、うちはセキュリティを専門に売っている会社じゃないからな。ネットワーク担当はいるけれど、いつも忙しいし、こういうのをどこかの会社(または個人)が作ってくれたら導入してみたいなーと。」


 やる夫「何か裏があるのかお・・・?」


 管理人「ぶっちゃけて言うと、広報が相当難しい。会社が従業員全体に対してそれだけ払ってもいい・・・と思ってくれるかどうか今のところ不明瞭だ。価格設定も未定、やりたい事を列挙しただけだしな。もしこういったいい資格が出来るなら、それを受講させた方がリスクもコストも安上がりだと思っている。」


 やる夫「上手く資格を作った人も儲かり、管理人の会社もセキュリティが強くなるって事かおー。」


 管理人「そゆことだろ。どうだろうか?」


 やる夫「よかったらご意見お願い致しますお!」


 管理人「お願い致しますだろ。」