教室で、あるいは仮想教室でサイバーセキュリティを教えることが完全に理にかなっていた時代がありました。脅威はゆっくりと進化しました。エンタープライズネットワークはより小さく、より予測可能で、主にオンプレミスでした。1つのトレーニングコースは、別のコースが必要になる前に、専門家に何年も役立つことができました。
その時代は去り、戻ってくることはありません。
今日のサイバーセキュリティの状況は、従来の教育モデルが単に処理するように設計されていない速度で動いています。脅威アクターはカリキュラム委員会よりも速く反復します。クラウドサービスはトレーニングプログラムがスライドを書くよりも速く展開されます。教室は時代遅れだから失敗したのではありません - 戦場が移動したために失敗したのです。
しかし、過去を形作ったすべてのレガシーシステムと同様に、それは依然として評価に値します。教室は構造、コミュニティ、共通言語、基礎理論をもたらしました。それは第一世代の防衛者を築きました。それは職業を生み出しました。
それは単に次の世代を準備することができません。
核心的な欠陥:サイバーセキュリティは知識の問題であることをやめた
従来の教育は、仕事が物事を知ることであるかのようにサイバーセキュリティを扱います。
ランサムウェアがどのように機能するかを知る。 ラテラルムーブメントとは何かを知る。 インシデント対応の5つのフェーズを知る。
しかし、サイバーセキュリティはもはや知識自体が価値を生み出す分野ではありません。実際の侵害が発生したとき、違いを生むのは脅威を定義できる人ではありません - それを封じ込めることができる人です。
情報はもはやボトルネックではありません。 能力(Capability)がそうです。
知識から能力へのこのシフトは、サイバートレーニングにおける決定的な変革です。
新しい現実:トレーニングは攻撃者のスピードで進化しなければならない
現代のセキュリティチームは、教育がこれまで考慮する必要のなかった状況に直面しています:
- 毎週変わるインフラ
- 毎月更新されるツール
- 毎日進化する脅威
- 即座に適応するAI生成攻撃
毎年更新されるサイバートレーニングは、1914年のヨーロッパの地図を発行してそれを「最新」と呼ぶのとほぼ同じです。国境は移動しました。地形は変わりました。地図が認識さえしていない国全体が出現しました。
これは焦りについてではありません。関連性についてです。
トレーニングが環境に追いつけなければ、環境が勝ちます。
AIを活用したトレーニングは目新しいものではない - それは自然な次のステップである
人工知能はインストラクターを置き換えるものではありません。 それは**遅れ(ラグ)**を置き換えるものです。
初めて、トレーニングコンテンツは攻撃と同じくらい速く適応できます。 初めて、学習のペースは学習者に合わせることができます(その逆ではありません)。 初めて、ラボはリアルタイムで進化できます - 難易度を上げ、シナリオタイプを変更し、証拠の提示方法を変更します - それが攻撃者の振る舞いだからです。
コンテンツ、難易度、フィードバックが動的に適応するとき、教育はもはやプレゼンテーションには似ていません。仕事そのものに似始めます。
シミュレーションは私たちにリアリズムを与えました。 AIは私たちに進化を与えます。
従来のトレーニングは依然として重要である - ただし単独ではない
理論は依然として重要です。 フレームワークは依然として重要です。 共有された語彙は依然として重要です。
しかし、理論は床であり、天井ではありません。
パイロットは空気力学を学ぶのをやめません - 準備の唯一の形式としてそれに依存するのをやめます。外科医は解剖学を捨てません - しかし、誰も彼らの最初の実際の手術になりたくはありません。
サイバーセキュリティは今、同じ成熟度に達しました:
- 私たちは理論を必要としています。
- 私たちはラボを必要としています。
- しかし最も重要なことに - 私たちは判断力を必要としています。
判断力は教えられるものではありません。 それは開発されるものです - 露出、反復、失敗、内省、そして適応を通じて。
次世代のサイバー防衛者は教えられるだけではない - 彼らはトレーニングされる
私たちは、実際のサイバー防衛を反映したトレーニングモデルに向かって進んでいます:
- 静的ではなく、動的。
- 一般的ではなく、パーソナライズされた。
- 暗記ではなく、パフォーマンス。
教室は知識を拡大します。 AIは能力を拡大します。
教室はこの業界を築きました。 シミュレーションはそれを近代化しました。 AIはそれを定義します。
そして、将来のサイバーセキュリティ労働力 - 重要インフラ、国家資産、そして世界のデジタル経済を守ることを任された人々 - は、見て学ぶのではありません。行って学ぶでしょう。
なぜなら、彼らが直面する脅威はレッスンには似ていないからです。
それらは現実に似ているでしょう。
教室は消えつつあるのではありません。進化しています。そして、それと共に進化する組織こそが、次に来るものに備えることができるのです。
