« NICT NICTER観測レポート 2023 | Main | 米国 MITRE 海港における中国技術の影響力 »

2024.02.16

英国 Oxford Academic 後手に回る:国土安全保障省とテロ対策担当者が直面する技術的課題

こんにちは、丸山満彦です。

Oxford Academic - Journal of Cybersecurity の Volume 10 Issue 1 2024 に「後手に回る:国土安全保障省とテロ対策担当者が直面する技術的課題」という論文を掲載しています。。。興味深いです。。。

次の4つを課題としてあげていますね。。。

  1. 用語の明確化
  2. 分析官のためのテクノロジーとサイバーセキュリティのロードマップの作成
  3. 職員のための追加トレーニング時間の割り当て
  4. 民間企業とのパートナーシップの構築などの改善

 

● Oxford Academic - Journal of Cybersecurity

・2024.02.07 Volume 10 Issue 1 2024 

Cybers_10_1cover

Behind the curve: technology challenges facing the homeland intelligence and counterterrorism workforce 

Abstract 要旨
Those charged with protecting the homeland through intelligence analysis, particularly in counterterrorism, must be capable of rapidly adopting innovative technologies to detect and prevent exploitation and disruption of vulnerable critical infrastructures. However, implementing these responses requires a highly skilled technical workforce that is continually provided with timely educational and training programs. Yet, questions remain regarding the technical aptitude necessary to respond to today’s terrorism threats and the Department of Homeland Security’s ability to provide consistent and rigorous standards for technology training and education. By surveying analysts, we examine what, if any, educational and training programs have been provided to adapt and remain technologically competitive and effectively utilize emerging technologies. We find a distinct need to focus on improvements that involve clarifying terms, building a technology and cybersecurity roadmap for analysts, allocating additional training time for employees, and building partnerships with private industry. 情報分析、特にテロ対策を通じて国土防衛を担う者は、脆弱な重要インフラの悪用や破壊を検知・防止するために、革新的な技術を迅速に導入する能力を備えていなければならない。しかし、このような対応を実施するには、タイムリーな教育訓練プログラムを継続的に提供される高度に熟練した技術労働力が必要である。しかし、今日のテロの脅威に対応するために必要な技術的適性や、国土安全保障省が技術訓練や教育に一貫した厳格な標準を提供する能力については、疑問が残る。分析官を調査することで、技術的競争力を維持し、新興技術を効果的に活用するために、どのような教育・訓練プログラムが提供されてきたかを検証する。その結果、用語の明確化、分析官のためのテクノロジーとサイバーセキュリティのロードマップの作成、職員のための追加トレーニング時間の割り当て、民間企業とのパートナーシップの構築などの改善に焦点を当てる必要性があることがわかった。

 

 

最後のディスカッションの部分...

First, we recommend developing a roadmap for basic and specialized technological competency training for DHS intelligence and counterterrorism analysts. The current workforce faces challenges in understanding technology training pathways, and resources provided by NICCS and the Workforce Framework for Cybersecurity (NICE Framework) can provide a starting point for building and aligning knowledge, skills, and abilities for intelligence and counterterrorism professionals in DHS. We found roadmaps and recommendations from academic COEs on technology courses and curricula; however, a roadmap for specifically DHS intelligence and counterterrorism is lacking. As a result of this finding, our research produced a draft technology and cybersecurity curriculum roadmap that connected certain skills offered in existing courses. Utilizing active and current courses to meet training requirements would improve resources and meet analysts’ demands. This technology and cybersecurity roadmap is currently being circulated within DHS as part of the larger research project but may be published shortly. 第1に、DHSの情報・テロ対策分析官を対象とした基本的・専門的技術能力訓練のロードマップを作成することを提言する。現在の労働力は技術訓練の道筋を理解する上で課題に直面しており、NICCSとサイバーセキュリティのための労働力フレームワーク(NICEフレームワーク)が提供するリソースは、DHSの情報・テロ対策専門家の知識、技能、能力を構築し、整合させるための出発点となり得る。しかし、DHSの情報・テロ対策に特化したロードマップは不足している。この発見の結果、既存のコースで提供されている特定のスキルを関連付けた、テクノロジーとサイバーセキュリティのカリキュラム・ロードマップのドラフトが作成された。訓練要件を満たすために、有効かつ最新のコースを活用することは、リソースを改善し、分析官の要求に応えることになる。このテクノロジーとサイバーセキュリティのロードマップは、現在、大規模な研究プロ ジェクトの一環としてDHS内で回覧されているが、間もなく公表される可能性がある。
Second, DHS and its components should increase their annual required training and education time allocation to include a focused approach for areas aligned with basic and specialized technology and cybersecurity education. We found that the DHS workforce can receive consistent, updated, and relevant technology training as long as there is an increase in allocated time. Private companies specifically allocate time and resources to ensure that analysts advance their education and workforce development. Private companies have different educational philosophies from those of the government sector, and if their analysts are untrained or stagnant in their ability to compete with other companies or defend against their systems, the company will go out of business or experience a major revenue loss. The comparison and compatibility of these two sectors are key to understanding and developing the way forward and improving the DHS’s technological capabilities, designing recruitment and training programs. The DHS will need to make a stronger effort to allocate additional training time for its employees to gain technological competency, in addition to already allotted core competencies. 第2に、基本的な技術や専門的な技術、サイバーセキュリティ教育に沿った分野に重点的なアプローチを含むよう、年間必要訓練・教育時間の配分を増やすべきである。DHSの職員は、割り当て時間を増やしさえすれば、一貫性があり、最新かつ適切な技術訓練を受けることができる。民間企業では、分析官の教育や人材育成を確実に進めるために、特に時間とリソースを割り当てている。民間企業には政府部門とは異なる教育理念があり、分析官が訓練を受けていなかったり、他社と競争したり、システムを防御する能力が停滞していたりすれば、企業は倒産するか、大きな収入減に見舞われる。この2つのセクターの比較と互換性は、今後の進め方を理解し発展させ、DHSの技術能力を改善し、採用や訓練プログラムを設計する上で重要な鍵となる。DHSは、すでに割り当てられているコアコンピテンシーに加え、職員が技術的能力を身につけるための追加的な訓練時間を割り当てる努力を強化する必要がある。
Third, we found that technologies from the private and commercial sectors are vital in helping the DHS workforce understand the potential areas related to professional development. This is because of the speed and agility of the private sector and investments in technology R&D. Even if the government is never able to stay up with emerging technologies, ensuring that there is a viable and existing partnership with the private sector is more important and advantageous. A DHS can benefit from the private sector through its ability to incentivize and promote training, which is of vital importance within its organization. This means a concentrated effort on government–private industry engagement programs or job shadowing. The DOD and other agencies commonly practice engagement to train their program managers in the best practices used by the industry. Likewise, the DHS Office of Intelligence and Analysis has a private sector engagement program whose mission is to ensure that critical private sector infrastructure owners and operators are equipped with information to fulfill their mission, but these programs are focused on information exchange rather than professional development. If training and education time is increased, along with personnel development through engagement or job shadowing, this would significantly improve DHS’s consumption of advanced training in technology. 第3に、DHSの職員が専門能力開発に関連する潜在的分野を理解する上で、民間・商業部門の技術が不可欠であることが分かった。これは、民間セクターのスピードと機敏性、および技術研究開発への投資によるものである。政府が新興技術に遅れを取らないようにすることは不可能だとしても、民間部門と実行可能で既存のパートナーシップを確保することは、より重要で有利である。国土安全保障省(DHS)は、その組織内で極めて重要な役割を果たす研修の輸入・促進能力を通じて、民間部門から恩恵を受けることができる。これは、政府と民間企業の連携プログラムやジョブシャドウイングに集中的に取り組むことを意味する。国防総省や他の省庁は一般的に、業界で使用されているベスト・プラクティスをプログラム・マネージャーに教育するために、エンゲージメントを実践している。同様に、DHSの情報分析局には、重要な民間インフラ所有者や運営者が、その使命を果たすための情報を確実に入手できるようにすることを使命とする民間企業参画プログラムがあるが、これらのプログラムは、専門家育成というよりは、情報交換に重点を置いている。研修や教育の時間を増やすとともに、関与やジョブシャドウイングを通じた人材育成を行えば、DHSの高度な技術研修の消費は大幅に改善されるであろう。
Finally, DHS should collaborate with COEs to produce core competency training and education modules, especially in technologies that can be adopted, modified, and distributed online according to their training requirements. We found that technology training and education delivery formats, in both the government and private sectors, are moving toward online platforms, self-paced training, online courses, and webinars by academia, contractors, and technology vendors. Many participants expressed mixed opinions on this trend but agreed that this development was due to a lack of funding or time allocated to training and education. Training conducted through an online medium can significantly ease or eliminate the constraints faced by government and private sector employees. However, the same participants expressed the continued need to conduct training in person, either due to security classifications or due to the need to work more with students in person. 最後に、DHSはCOEと協力し、特に研修要件に応じて採用、変更、オンライン配信が可能な技術に関するコアコンピテンシー研修・教育モジュールを作成すべきである。技術訓練・教育の提供形態は、政府部門、民間部門を問わず、学術機関、請負業者、技術ベンダーによるオンライン・プラットフォーム、自習型訓練、オンライン・コース、ウェビナーへと移行していることがわかった。多くの参加者は、この傾向について様々な意見を述べたが、このような動きは、トレーニングや教育に割り当てられる資金や時間の不足が原因であることに同意した。オンライン媒体を通じて実施されるトレーニングは、政府や民間企業の従業員が直面する制約を大幅に緩和、解消することができる。しかし、同じ参加者は、セキュリティ分類のため、あるいは、より多くの生徒と直接仕事をする必要があるため、直接会って研修を実施する必要性が引き続きあることを表明した。

 

 

|

« NICT NICTER観測レポート 2023 | Main | 米国 MITRE 海港における中国技術の影響力 »

Comments

Post a comment



(Not displayed with comment.)


Comments are moderated, and will not appear on this weblog until the author has approved them.



« NICT NICTER観測レポート 2023 | Main | 米国 MITRE 海港における中国技術の影響力 »