カスタマイズ可能な新しいグローバルフレームワークにより、IT 職務と実践的なサイバーセキュリティ スキルを連携
リリース用
2025年5月14日午前9時(米国東部標準時)
カリフォルニア州サンフランシスコ – 2025年5月14日 – The Linux Foundation、オープンソースを通じて大規模なイノベーションを可能にする非営利団体は、本日、 サイバーセキュリティ スキル フレームワークをリリースしました。これは、サイバーセキュリティの専門家だけでなく、IT職種全般にわたって、組織が重要なサイバーセキュリティ能力を特定し、対処するのに役立つグローバルリファレンスガイドです。 Open Source Security Foundation (OpenSSF) と Linux Foundation Educationが、共同で開発したこのフレームワークは、サイバーリスクを体系的に削減したいと考えている企業のリーダーに実用的なガイダンスを提供します。
サイバーセキュリティの脅威が規模と複雑さの両面で増大する中、企業のリーダーたちは、効果的な防御策を講じるために必要な実践的なスキルと職務を整合させることに苦慮しています。サイバーセキュリティは企業にとって最も需要の高い技術職のトップ3に数えられるにもかかわらず、人材育成における大きなギャップが依然として存在しています。Linux Foundationの調査 2024 State of Tech Talent Reportによると64 パーセントの組織が、候補者に必須のスキルが不足していると報告しており、新しい技術スタッフの採用と研修に平均 10.2 か月かかっています。Linux Foundationの 追加調査 によると、オープンソース プロジェクトの管理者の 74% が正式なサイバーセキュリティ報告メカニズムを維持しているにもかかわらず、62% にはセキュリティ インシデント対応の専任担当者が不足していることがわかりました。
これらの傾向は、サイバーセキュリティのニーズに対する意識は高まっているものの、それに対応する人材が不足しているという、業界全体のジレンマを反映しています。これは、役割への期待が不明確で、トレーニング経路が断片化していることが原因となっています。サイバーセキュリティスキルフレームワークは、組織が社内のセキュリティ能力を評価・構築するために活用できる、実用的かつグローバルに活用可能な入門書を提供することで、これらの問題に対処します。このフレームワークは、リーダーに必要なサイバーセキュリティスキルを容易に理解し、知識ギャップを迅速に特定し、重要なスキルをすべてのIT関連業務に組み込むための方法を提供します。このフレームワークは、サイバーセキュリティへの対応に関する共通言語を確立することで、サイバーセキュリティの専門家だけでなく、アプリ開発者からWeb開発者、ネットワークエンジニアからデータベースエンジニア、ソリューションアーキテクトからエンタープライズアーキテクトまで、システムに触れるすべての人がセキュリティの責任を負う準備を整えます。
このフレームワークは、基礎、中級、上級の熟練度レベルにわたる実践的なサイバーセキュリティの期待を定義し、それらのスキルを次のような公認基準 国防総省8140, CISA NICEフレームワーク、そして ICT e-CFにマッピングします。広く普及している標準に準拠し、カスタマイズも可能なため、このフレームワークは業界、地域、組織規模を問わず容易に導入できます。このフレームワークは、無料で使いやすいウェブインターフェースで提供されており、ユーザーは関連する職種を選択したり、スキルをカテゴリ間で移動したり、不要なスキルを削除したり、必要なカスタム項目を追加したりできます。
このフレームワークは、人材育成、国防、専門資格、オープンソース セキュリティに関する包括的な専門知識を持つサイバー セキュリティ教育者、政府顧問、フレームワーク管理者、技術トレーニング専門家の貢献とフィードバックに基づく世界的な研究活動の結果として作成されました。
「サイバーセキュリティは今や、単なる技術的な問題ではなく、リーダーシップの問題です」と、OpenSSFゼネラルマネージャーの Steve Fernandez氏は述べています。「私たちのフレームワークは、組織がセキュリティギャップを特定し、役割と責任に基づいて最も重要なセキュリティスキルを優先順位付けするための簡単な方法を提供します。単なるチェックリストではありません。これは、現実世界でのレジリエンスを構築することです。」
サイバーセキュリティ スキル フレームワーク は、Web開発者、ソフトウェア開発者、DevOpsエンジニア、ITプロジェクトマネージャー、プラットフォームアーキテクト、GRCマネージャーなど、主要な役割を担う人材に向けたガイダンスを提供します。各職務は、主要なサイバーセキュリティ責任に基づいて定義され、セキュア設計、コンプライアンス、脆弱性管理、インシデント対応といった分野における実践的なスキルと連携しています。
Linux Foundation教育担当シニアバイスプレジデント兼ゼネラルマネージャーのClyde Seepersad氏は、「このフレームワークは、CIO、CISO、そして企業の学習チームにとって貴重なツールです。脅威が加速する時代において、リーダーは技術チーム全体のセキュリティ文化を強化するための明確な道筋を必要としています。このリソースは、組織が従業員の育成とリスク軽減に積極的に取り組むのに役立ちます。」と述べています。
Linux FoundationとOpenSSFは、このフレームワークを毎年アップデートし、採用企業からのコミュニティフィードバックを歓迎します。組織には、それぞれのニーズ、セキュリティ体制、製品ポートフォリオに合わせて、このモデルを適応・拡張することが推奨されます。
完全なサイバーセキュリティ スキル フレームワークにアクセスし、組織でそれを採用する方法を確認するには、次の Web サイトにアクセスしてください。 http://cybersecurityframework.io
6月11日水曜日午前11時(東部夏時間) に開催される ウェビナーでは、 サイバーセキュリティスキルフレームワークについて説明します。 こちら 登録します。
引用文
クラウドネイティブの導入が進むにつれ、分散システム全体のセキュリティ管理の複雑さも増しています。サイバーセキュリティスキルフレームワークは、現代の環境で作業するチームに、スキルを評価し、リスクを軽減し、ソフトウェアライフサイクルのあらゆる段階にセキュリティを組み込むための、明確で実用的なリソースを提供します。
– Chris Aniszczyk 氏、CTO、CNCF
「サイバーセキュリティの状況は、特にAI技術の急速な発展により複雑化しており、セキュリティをサイロ化することはもはや不可能です。企業は、部門全体にわたってセキュリティ意識、教育、そして備えの文化を推進する必要があります。新しいフレームワークは、すべてのチームがセキュリティ対策を確実に実施できるようにすることで、セキュリティ体制の強化に貢献します。—開発者からITリーダーまで—必要なセキュリティスキルを具体的に理解しています。」
– Jamie Thoma、IBMエンタープライズ・セキュリティ・エグゼクティブ
サイバーセキュリティは共通の責任であり、スキルギャップを埋めることは、大規模な安全なシステムを構築する上で不可欠です。OpenSSFサイバーセキュリティスキルフレームワークは、技術チームにデジタルインフラを保護するための適切な知識を身につけさせるための明確で実用的なロードマップを提供し、業界全体のセキュリティ対策の水準向上に貢献します。
– Arun Gupta、Intel 開発者プログラム担当副社長 / CNCF および OpenSSF 理事会議長
今日のサイバーセキュリティは、かつてないほど複雑化しています。進化するサイバーリスクの状況に対応し、社内チームがそれらのリスクに対処し、軽減するために必要なスキルを把握するのは困難です。サイバーセキュリティスキルフレームワークは、開発者がキャリア開発にどのように取り組むべきか、チームが新たなリスクへの適応を計画する方法、そして組織がサイバーセキュリティプログラムの継続的な進化のためのトレーニングガバナンスを構築する方法を示す、非常に必要な青写真です。
– Michael Lieberman、CTO兼共同創設者、 Kusari
サイバーセキュリティ・スキル・フレームワークは、広範なグローバル調査とコミュニティの連携に基づいています。このフレームワークは、実用的かつ役割に特化した知見を明らかにすることで、企業のリーダーが自社のサイバーセキュリティ能力の現状と、強化すべき点を理解するのに役立ちます。これは、業界全体で見られる根強いスキルギャップを埋めるための有意義な一歩です。
– Linux Foundation リサーチ担当シニアバイスプレジデント、 Hilary Carter
セキュリティはオープンソース・エコシステム全体にわたる共通の責任です。このフレームワークは、開発者、プロジェクトリーダー、そして企業チームが、それぞれの役割が安全なソフトウェア・サプライチェーンにどのように貢献しているかをより深く理解するのに役立つ強力なツールです。持続可能なオープンソース開発に不可欠な、継続的な学習文化をサポートします。
– Robin Bender Ginn 氏、OpenJS Foundation エグゼクティブ ディレクター
経験豊富なサイバーセキュリティ実務家のニーズは高まり続けています。サイバーセキュリティの役割、責任、そして必要なスキルを明確に理解することは、単に有益なだけでなく、回復力とセキュリティに優れた組織の基盤となります。Linux Foundationのサイバーセキュリティ スキル フレームワークは、リーダーや実務家が様々な役割に必要な基本スキルを理解するためのガイダンスを提供します。このフレームワークは、サイバーセキュリティ分野への参入やキャリアアップを目指す実務家にとって優れた出発点となります。さらに、リーダーがサイバーセキュリティのニーズを満たすために必要な役割とスキルを特定する際にも役立ちます。
– Dave Russo、Red Hat セキュア開発担当シニアプリンシパルプログラムマネージャー
###
The Linux Foundationについて
Linux Foundationは、オープンソースソフトウェア、ハードウェア、標準規格、そしてデータに関するコラボレーションを牽引する世界有数の拠点です。Linux、Kubernetes、LF Decentralized Trust、Node.js、ONAP、OpenChain、OpenSSF、PyTorch、RISC-V、SPDX、Zephyrなど、Linux Foundationのプロジェクトは世界のインフラにとって極めて重要です。Linux Foundationは、ベストプラクティスを活用し、貢献者、ユーザー、そしてソリューションプロバイダーのニーズに応えることで、持続可能なオープンコラボレーションモデルの構築に注力しています。詳細については、linuxfoundation.orgをご覧ください。
Linux Foundationはさまざまな登録商標および商標を使用しています。 The Linux Foundationの商標の一覧については、以下の商標使用のページをご覧ください。
商標使用に関する注意事項を参照してください。Linuxは、Linus Torvaldsの登録商標です。
メディア連絡先
ノア・レーマン
The Linux Foundation
[email protected]
