カジノサイト
従業員の燃え尽き症候群を防ぐ方法
Cエレステ・ポールは、米国家安全保障局 (NSA) で研究者として数年間働いていましたが、時間が経つにつれ、憂慮すべき傾向に気づきました。 NSA の最も重要な資産の一部であるオペレーターは、ストレスと燃え尽き症候群の兆候を示していました。
誰もがストレスを経験しますが、慢性的なストレスは人の精神的健康に重大な影響を与える可能性があります。特に、その人が不安、うつ病、認知能力の低下などの基礎疾患を抱えている場合はそうです。
ポールと同僚のジョサイア ダイクストラは、疲労、フラストレーション、認知作業負荷がリアルタイムの戦術的サイバー作戦にどのような影響を与えるかを調べる調査を実施することにし、その結果を発表しました。他の人がそこから学べるように公開されています。
彼らは、サイバーセキュリティ専門職の高リスク、高報酬の性質が労働力に悪影響を与える可能性があると書いています。 「テクノロジーの回復力の評価と向上には多くの研究が役立ってきましたが、サイバーセキュリティ プログラムの設計と実行における人間の重要な役割にもかかわらず、人間の回復力については十分に研究されていません。」
「注意、記憶、視覚」を必要とするタスクにおけるストレス下での人間の回復力についての理解を深めることは、これらのタスクを実行する人々、そして彼らが働く組織にとって有益となるでしょう。
「ストレスが認知能力、タスクの有効性、一般的な幸福に悪影響を与えることはわかっています」とポールとディクストラは説明した。 「このような種類の影響は、失敗が重大な結果をもたらすリスクの高いミッションクリティカルな環境にとって有害です。ストレスは、創造的な問題解決を必要とする仕事、つまりサイバーオペレーターが本質的に必要とするスキルを必要とする作業に悪影響を及ぼします。」
ストレス 101
ストレスとは、人生の経験や状況からのプレッシャーに対する身体の反応です。英国のメンタルヘルス財団によると、人がストレスに遭遇すると、体はストレスホルモンを生成して「闘争か逃走」反応を開始し、免疫システムを活性化して、危険な状況に迅速に反応できるようにします。
「場合によっては、このストレス反応は適切な反応、または有益な反応になる場合もあります」と財団は説明した。 「結果として生じる『プレッシャー』の感覚は、マラソンを走ったり、大勢の観衆の前でスピーチをしたりするなど、神経をすり減らすような激しい状況を乗り越えるのに役立ちます。私たちにストレスを与えていることが短期間であれば、健康に悪影響を与えることなくすぐに休息状態に戻ることができます。また、多くの人は、一定レベルのストレスには長続きすることなく対処できます。」
しかし、ストレスが過剰になったり、ストレス要因を制御できないと感じたりすると、永続的な影響が残る可能性があります。
「私たちのストレス反応が繰り返し活性化されたり、それが時間の経過とともに持続したりすると、その影響により身体が消耗し、永久に『戦うか逃げるか』の状態に陥る可能性があります。」と財団は述べています。 「このプレッシャーは、私たちを乗り越えるのを助けるどころか、圧倒されたり、対処できなくなったりする可能性があります。この圧倒的なストレスを長期間感じることは、しばしば慢性または長期ストレスと呼ばれ、身体的および精神的健康の両方に影響を与える可能性があります。」
たとえば、慢性的なストレスは免疫、消化器、心臓血管、睡眠、生殖器系に障害を起こす可能性があると、国立精神衛生研究所(NIMH)がファクトシートで説明した。
「主に消化器症状を経験する人もいれば、頭痛、不眠、悲しみ、怒り、過敏症を経験する人もいる」とNIMHは述べた。 「ストレスによる身体への継続的な負担は、時間の経過とともに、心臓病、高血圧、糖尿病などの深刻な健康上の問題や、うつ病や不安症などの精神障害を含むその他の病気の原因となる可能性があります。」
仕事に関して言えば、慢性的なストレスを経験している多くの人が、特にサイバーセキュリティにおいて燃え尽き症候群、つまり精神的疲労の兆候を示し始めています。
たとえば、米空軍は従業員に関する調査で、「交代勤務、シフト変更、労働時間がサイバー戦オペレーターの高い職業的ストレスと燃え尽き症候群の一因となっている」ことを発見したとポールとディクストラは書いている。
サイバー イベントに迅速に対応する必要性や、ネットワーク侵入者から運用情報を保護する必要性としばしば伴う警戒心も、この慢性的なストレス負荷に影響を及ぼしていました。
サンフランシスコで開催された 2020 RSA カンファレンスで自身の研究について講演したポールは、サイバーセキュリティは「非常に挑戦的で刺激的であり、常に新しいものがあります。それが私たちがこの業界にいる理由です。」
しかし、サイバーセキュリティは複雑で予測不可能で、失敗しやすいとも付け加えました。この予測可能性の欠如により、オペレーターの制御感覚が損なわれ、全体的なストレス負荷の一因となります。また、別れや経済的困難などの外部要因により、オペレーターが職場で経験するストレスが増大する可能性があります。
ポールとディクストラの調査参加者は、疲労レベル(手術前および手術後)、フラストレーションレベル(手術前および手術後)、および認知作業負荷を10段階スケールで自己申告するよう求められました。
合計 361 件の調査を完了した 126 人のサイバー オペレーターを分析した結果、ポールとダイクストラは、オペレーターの疲労とフラストレーションが、平均 5.12 時間の操作中に大幅に増加することを発見しました。
調査著者らはまた、失敗が許されない仕事の性質上、精神的にも肉体的にも負担が大きく、作業中にオペレーターが経験するストレスのレベルが増大しているとも評価しました。
ストレスの管理
ディクストラとポールの研究は、最終的に、特に運用上のストレスを管理する際のサイバーオペレーターの精神的および感情的な健康を認識し、サポートするという NSA 内の変化につながりました。
「この種の仕事のための訓練は広範で費用がかかり、従業員の離職率も高い」と彼らは書いている。 「人材の健康は、人事の問題であると同時にリスク管理の問題でもあります。」

NSA はマズローの欲求段階説 (生理学的、安全、所属と愛情、自尊心、自己実現) を検討し、それを利用してハッカーの欲求段階説を作成したとポールは述べました。
「私たちには同じニーズがたくさんあります。何よりもまず設備、ツール、アクセスが必要です。しかし、それらの権限を手に入れたら、私たちをサポートしてくれるチームや組織はあるでしょうか?」彼女は尋ねた。 「私たちが自尊心と自己実現を始めたら、ここで私たちが幸せになるために何が必要かを話し合うことになります。」
NSA の使命には、組織の使命を強く信じ、自分自身を超える何かを達成するためにリスクを負うことを厭わない人々のチームを編成することが必要です。そして、これらの人材を採用し、長期的に維持するために、NSA はワークライフ バランスとマインドフルネスの文化の価値を高めるための措置を講じました。
「私たちは従業員向けサービスやウェルネスサービス、そして勤務時間内に人々が運動できる民間フィットネスプログラムの開発に多大な努力を払ってきました」とポール氏は語った。 「そして、優れたテクニックとチームビルディングを教えるマインドフルネス プログラムと瞑想プログラムもあります。」
業務に関連してオペレーターが経験するストレスの一部は、NSA で働いていない個人には共有できないことを認識し、NSA はバランスを促進しながら、従業員が対人関係や仕事上の対立について話し合うことができるメンタリング プログラムを作成しました。
「ワークライフバランスが重要であることを思い出させてくれる誰かが必要な場合があります」とポールは言いました。 「私たちはワーク ライフ バランスを利己的なものだと考えることがありますが、私たちは仕事に多くのことをもたらしているので、これは重要です。バランスを管理することで、ストレスをより適切に管理し、より優れたハッカーになることができます。」
サイバーセキュリティ従業員のワークライフバランスを促進するために積極的なアプローチをとっている組織は NSA だけではありません。元 NSA 長官であるキース・アレクサンダー将軍 (退役) によって設立されたサイバーセキュリティ会社 IronNet も、このスタンスを採用しています。なぜなら、サイバーセキュリティは現在、需要を満たすのに十分な人材が不足している分野だからです。IronNet の共同 CEO、ビル・ウェルチ氏は述べています。
バランスを促進するために、IronNet は無制限の休暇ポリシーを採用しており、タイム レコーダー システムを使用していません。これにより、従業員は最も生産性が高い時間帯に最高の仕事を生み出すことができるとウェルチ氏は付け加えました。
「私たちが重視しているのは結果です」と彼は言います。 「そして、それは誰もが気にすべきことだと思います。それに4時間かかろうと40時間かかろうと、それは会社として私たちには関係ありません。」
そして、トップからこの哲学に基づいて指導することが不可欠であるとウェルチ氏は言い、自分自身のストレス負荷を管理するために、アシスタントと協力してカレンダーに家族のイベントや、息子の野球の試合や結婚記念日などの重要な節目の時間を予定に入れていると説明しました。
彼はチームに対しても同様のアプローチを採用しており、直属の部下に連絡を取り、彼らがオフィスから離れて家族と時間を過ごしているかどうかを確認し、出社時の生産性を高めています。
「会社に出勤する日が 1 ~ 2 日減っても、当社に悪影響が及ぶことはありません。」と彼は説明します。
この理念は、最高人事責任者のメリッサ ログスドンが率いる IronNet の人事チームによって強化されています。
「私たちは四半期ごとに全従業員をチェックインしています」と彼女は言います。 「私は経営者として、中間レベルのマネージャーたちに、人々が必要な時間を確保できるようにするよう多くのプレッシャーをかけています…私はマネージャーたちに、レポート作成に年に 2 ~ 3 週間かかっていないのであれば、彼らと真剣に話し合う必要があると伝えています。」
採用と定着は、組織がオフィスの内外でサポート ネットワークを構築しているかどうかにかかっています、とログスドン氏は言います。たとえば、IronNet は世界中の拠点で社内イベントを定期的に開催し、従業員がストレスの少ない環境で互いに交流できるようにしています。そのため、従業員がストレスの高い主要なプロジェクトに取り組んでいるときにも、確立された信頼関係を築くことができます。
「私たちは会社のイベントを開催しています。そうすることで、人々は一緒にいる人を好きになるのです」と彼女は付け加えました。 「私たちには、[オペレーター] が定着して 100 万時間も働かなければならないような集中的な仕事の瞬間があります。そのため、好きな人たちと一緒に [仕事] をすることが不可欠です。」
個人が一緒に仕事をしたり管理したりする人々とこのレベルで連携することは、従業員が燃え尽き症候群に近づいている可能性があり、一歩離れる必要があるという兆候を見つけるのに役立ちます。
サイバー脅威インテリジェンス会社ヴィジランテのインテリジェンス部門ディレクターであるアダム・ダラー氏は、誰かが異常に長時間労働しているか、気分が変わっていることに気づくと、その人を脇に寄せて直接尋ねると語ります。「何が必要ですか?」携帯電話の電源を切って、数日間外出する必要がありますか?
「ありがたいことに、私たちのチームは非常にオープンで、人々はすぐにお互いをサポートしてくれます。」と彼は言います。 「しかし、人々が実際にどうしているのかを直感的に理解し、直接尋ねなければなりません。そして、彼らが真実を話さないなら、私は彼らに3日間解雇するだけだと伝えます。電話を切って立ち去ってください。私たちは大丈夫です。」
慢性的なストレスを管理し、燃え尽き症候群を防ぐもう 1 つの要素は、従業員が積極的に取り組み、自分のキャリア プランをコントロールしていると感じられるようにすることです。これは多くの場合、ある程度の自己吟味と、個人のキャリアがどこに向かっているのか、次の目標を達成するために次に取るべきステップについてメンターと率直に話し合うことから始まると、バグ報奨金プロバイダーである Bugcrowd の CEO 兼社長である Ashish Gupta 氏は述べています。
グプタさんは定期的に自分に問いかけます。「自分は何をしたいのですか? それは得意ですか? それが今日私がやっていることでしょうか?」
これらの質問を投げかけることで、Gupta は HP のエンジニアとして主にコーディングを担当していましたが、より情熱を注ぐ仕事に移行することができました。
「私にとって本当に刺激的だったのは、革新的なテクノロジーを市場に投入し、顧客に価値を提供する方法でそれを応用することでした。」と彼は言い、この認識がビジネス スクールに応募し、コンサルティングの世界に入り、最終的には Bugcrowd に進むきっかけになったと付け加えました。
「戻ってこれらの質問をしてみます。私は自分が情熱を注げることをやっているでしょうか?」
Bugcrowd は、この哲学を Hire to Aspire と呼ぶ取り組みに導入しました。この取り組みにはいくつかの目標があります。適切な人材を採用することだけでなく、その人材が新しい立場で成功できるように備え、将来のキャリア計画の管理を支援することにも焦点を当てています。
「学習と影響に戻ります。それを、よく理解されたプロセスで、よく理解された経営チームとともに行うことです。それは旅です。」と彼は付け加えます。
従業員を維持し、燃え尽き症候群を防ぐには、セキュリティ オペレーターがスキルセットを向上させたり、新たな課題を模索したりできる学習の機会を提供することが不可欠です。
「何年も前にコミュニティの構築を始めたとき、コミュニティを中心に、コミュニティのために構築されたバグクラウド大学が必要であることは明確でした」とグプタ氏は言います。 「特定のテクノロジーでトレンドが起こっていることを私たちは認識しています。私たちはそれらを取り入れて、人々が関連する問題を解決する方法を学ぶのを助けることができます。」
しかし、最も重要なことは、組織のあらゆるレベルの人々がお互いに親切に接し、生活と仕事の両方でサポートされていると感じられるようにすることだとポールは言いました。

「私たちは皆、一緒に取り組んでいます」と彼女は説明した。 「サイバーセキュリティはチームの努力です。私たちは皆、幸せなハッカーになりたいと思っています。幸せなハッカーはセキュリティに優れています。」
ミーガン・ゲイツはセキュリティ管理部門の上級編集者です。彼女に連絡するには、[email protected]。 Twitter で彼女をフォローしてください:@mgngates。
ストレスの種類
ストレスとは、人生の経験や状況からのプレッシャーに対する身体の反応です。通常、次の 3 つのタイプに分類されます。
急性ストレス:最も一般的なタイプのストレス。ストレス要因がなくなるとすぐに症状が消える「闘争または逃走」反応を引き起こします。
エピソード的なストレス:急性ストレスが定期的に発生し、ストレス要因から回復する時間がない場合、その結果、ストレスに対する全体的な耐性が低下し、ストレス要因に対する感受性が高まる可能性があります。
慢性的なストレス:結果を自分でコントロールできないと感じる状況から生じる長期的なストレス。精神的および身体的健康に深刻な影響を与える可能性があります。