コンテンツにスキップ

オレゴン州ポートランド - 2021年8月22日: 2021年8月22日、オレゴン州ポートランドで、左翼のカウンターデモ参加者が投げた花火の爆発に反応する極右過激派。プラウド・ボーイズと他の極右過激派は、2020年の同様の戦いの記念日にポートランドで反ファシスト活動家と戦った。(写真提供:ネイサン・ハワード、ゲッティ)

カジノサイト

過激主義に対処するための知性: 最も重要なものを探す

現在、ここ数十年で見られなかった過激主義と憎悪に関連した犯罪行為が増加しています。米国政府会計検査院米国では 2013 年から 2021 年の間に国内テロ事件が 357% 増加し、人種的または民族的動機に基づいた暴力的過激派がこの期間に最も暴力的な攻撃を行ったということ。法執行機関が FBI に報告したヘイトクライムは、2020 年の 8,000 件以上から、2021 年には約 11,000 人.

欧州では、移民の増加、経済的・社会的危機、陰謀論の蔓延、新型コロナウイルス感染症のパンデミックのストレス要因に対する認識が原因で、ソーシャルメディア上でヘイトスピーチやヘイトクライムが蔓延しているという。.

世界の戦争死者数は数十年にわたり減少傾向にあり、テロによる死者数は減少し続けている一方、過激派グループが勢力を拡大し、テロや過激主義に関連した事件の数は増加している。。政治的緊張の高まりとレトリック、複数の戦争、ソーシャルメディアの使用により、私たちの多くが次に何をすればよいのか疑問に思うレベルの社会紛争が生じています。

セキュリティ専門家にとって、これは単なる学術的な演習や休暇中の家族の集まりで避けるべき議論ではありません。非常に攻撃的な行為となり得るものから企業とその従業員を守る上で、重大な課題となります。幸いなことに、敵をより深く理解し、それらのリスクを軽減するのに役立つツールがすでに手元にあります。

諜報サイクル

知能の基本に精通している人なら誰でも、よく呼ばれる「車輪」を認識するでしょう。インテリジェンス サイクルは、ターゲティング、収集、保存、分析、レポート、再ターゲティングの 6 つのステップで構成されます。これらは、あなたの組織に焦点を当てている可能性のある過激派についてより深く理解するために使用できる手順です。過激主義のリスクに対処するときにこのサイクルを適用すると、組織とその関係者が直面するリスクをより正確に把握できます。

0722-マイル-チャート-インテリジェンス-サイクル-01.gif

ターゲティング

The first step, targeting, is the most critical step and depends on your perspective and unique needs.何をいつまでに知りたいかを決めます。到着が遅すぎる情報にはまったく価値がありません。さらに、必要な情報のレベルは、どこを検索するかに大きく影響します。

たとえば、戦略レベルでは、過激主義がもたらすリスクの全体像とそれに対処する方法を提供するよう幹部から求められるかもしれません。これにより、経営幹部のニーズを念頭に置きながら、より広い視野に焦点を当ててより大きな問題に取り組むことになるため、ターゲット設定が大幅に変わります。小売業や顧客対応を行う組織で働いている人は、街頭レベルでの脅威をより戦術的に捉えたほうがよいかもしれません。

重要なのは、何が誰によって必要とされているかを理解することであり、そのためには関係者と話し合う必要があります。多くの場合、これを、これまで顕在化していなかった潜在的な課題を特定する機会として利用できます。

同僚が会社の地域の主要リーダーと会話しているうちに、多様性、公平性、包括性に関する会社の方針や取り組みに関して、小売レベルでかなりの反発を受けていることに気づき始めました。具体的には、最近のプライド月間における LGBTQ 顧客に対する組織のサポートについて、小売レベルで積極的なフィードバックを受けていました。

その否定的なフィードバックが最初に報告されたとき、それは従業員の脅威 (米国労働安全衛生局によってタイプ II の脅威として分類) に関するクライアント/顧客であるように見えました。しかし、地域のリーダーとの会話を通じて、このリスクが同社に対する過激派の挑戦であることがすぐに明らかになり、情報標的化の取り組みの焦点と目標が突然変わりました。この発見により、会社はより良い目標を策定することができました。

目標を設定するときは、SMART (具体的、測定可能、達成可能、関連性、期限付き) の頭字語を覚えておいてください。このアプローチを使用してセキュリティ運用の測定可能な重要業績評価指標を作成するのと同じように、ターゲット リストの作成にも適用できます。

特定。探している正確な情報は何ですか?あなたの組織はソーシャルメディアでヘイトグループによる議論の対象になったことはありますか?行動にパターンはあるのでしょうか?あなたの組織の前で抗議活動が行われましたか?抗議活動を行っている団体は誰ですか?これらすべての要素は、必要な正確な情報を決定するために使用されます。

測定可能。As with any goal, your targeting should be something that you can quantify or explain.定量的または定性的に説明できない場合は、焦点を当てるべきではないでしょう。

ここでは、独自の内部インシデント報告システムが非常に役立ちます。以前のレポートに戻ります。 「職場暴力」として提出されたが、実際には過激派による標的化を示唆している可能性のある事件報告はありますか?人事チームと協力して、従業員から懸念事項が聞こえているかどうかを確認してください。非常に多くの場合、この情報はセキュリティやインテリジェンス以外のチャネルを通じて送信されます。この内部レビューにより、この分野のリスクを正確に測定する方法が決まります。測定可能性により、リスクを状況に応じて配置することができ、これが関係者の理解の鍵となります。

到達可能です。入手できる情報の性質は、利害関係者やリーダーの期待を管理する能力に影響します。合法的に入手できない情報の要求を受けることは珍しいことではなく、場合によっては、その情報を見つけるよう強いプレッシャーをかけられることもあります。

多くの国、特にヨーロッパでは、プライバシーを管理する法律がはるかに制限的です。単純な犯罪歴調査を完了するだけでも、国内法に対する重大な違反となる可能性があります。米国内では、制限は州ごとに大幅に異なる場合があり、これを誤ると、善意に関係なく、組織に重大な影響を与える可能性があります。

We are all aware of major organizations that have engaged their security team in actions that were seen as unethical or unlawful.これらは公共のメディアで目に入ることが多く、風評被害は得られる情報の価値を超える可能性が高くなります。

ステークホルダーとリスク軽減について話し合うときにおそらくそうしているように、何を達成できるか、そしてどれだけ早く達成できるかに取り組みたいと考えています。正直な会話には勇気が必要ですが、長い目で見れば、それはリーダーとその組織の利益になります。さらに、入手可能な情報は、法的または倫理的基準に違反することなく入手できることがよくあります。

あなたのビジネスを熟知している専門家であるあなたは、意思決定プロセスを通じてリーダーシップを導き、彼らの行動が適切かつ合法的に行われるようにするのを支援するのです。この問題に対処する際には、法務チームとの連携も検討してください。法務部門は、達成可能なものを検討する際に、その専門職の信頼性をもたらすことができます。

関連します。この情報は、あなたの組織が直面するリスクをより良く把握するために不可欠、または役立ちますか?特定された利害関係者の発言に一致する質問をしていますか?報告を受け入れてもらいたい場合は、情報を関連性のあるものに保つことが重要です。ヘイトグループや過激主義に関する情報が大量にあります。この資料に目を通し、意思決定者にとって何が重要かを明らかにするのに役立つ具体的な情報を探してください。

期限付き。情報を提供するのが5分遅れることは、まったく提供しないのと同じくらい悪いことです。ここでの成功の鍵は、利害関係者からこの情報が必要となる具体的な日付を取得することです。この質問をすると、「できるだけ早く連絡してください」とよく言われます。その曖昧さは、ほぼ確実にフラストレーションと失望を生みます。

利害関係者と話すときは、この情報を収集して分析するのに必要な時間を念頭に置いてください。正確な推奨日を提供できるように、それをディスカッションに組み込む必要があります。経営幹部はタイムリーな情報を非常に要求することが多く、状況の分析に基づいて非現実的なタイムラインを設定する場合があります。短期間のスケジュールはレポートの品質に大きな影響を与えることをリーダーに認識してもらいます。

コレクション

情報の収集は、見つけようとしている諜報の種類によって異なります。過激派グループに関しては、おそらくすでにこの情報にアクセスしているでしょう。

最も簡単に始めることができるのはオープンソースです。すでにこの資料の研究に多大な時間を費やしている組織を利用してください。 FBI や、南部貧困法律センターなどのヘイト グループや過激派の活動に焦点を当てたさまざまな非営利団体からのデータを活用する、サイモン ヴィーゼンタール センター、および名誉毀損防止同盟。これらのプログラムからの情報は、法執行機関の連絡先や専門の同僚の情報と組み合わせることができ、優れた情報源となる可能性があります。

ストレージ

分析プロセスで情報を適切に消化できるように、情報を保存するシステムが必要です。すでに存在するプロセスのうち、コピーまたは再利用できるものを検討してください。多くの場合、捜査プロセスには事件ファイルの作成が含まれます。調査に使用するのと同じプロセスを使用すると、関係者やチームがすでに使い慣れているシンプルで使いやすい形式に情報をまとめることができます。

分析

確かに、インテリジェンス サイクルの中で最も時間のかかる要素は分析部分です。ただし、組織内にこのステップをはるかに簡単にできる人員やプロセスが存在する場合があります。まずは調査チームから始めましょう。優れた捜査官は、多くの場合、非常に優れた情報分析者です。彼らは質問をする方法と仮説に異議を唱える方法を知っており、どちらもデータ分析において非常に貴重なスキルです。

複雑な調査では、あなたの組織に関連する過激派活動の分析に、より多くのリソースを投入する必要があるかもしれません。主任捜査官と 4 ~ 5 人の追加捜査官が事件を担当することは珍しいことではありません。過激派グループの活動を分析するときに同じプロセスを適用できないのはなぜでしょうか?セキュリティ部門には多くの分析リソースはありませんが、多くの場合、分析の 1 つの特定の要素に集中できる人材がいます。

たとえば、マネージャーに、FBI から入手できるあなたの地域のヘイトグループ活動データをすべて分析させ、それに関するサブセクションレポートを作成させます。すべての事件報告を精査して、見落とされているヘイトグループ活動の未報告の兆候を探す別のマネージャーを割り当てます。インテリジェンス ベンダーにアクセスできる場合は、情報ベンダーから情報を求めることができ、レポートを作成してもらえます。これらの方法はすべて、正確かつ意思決定者にとって役立つ製品を作成するのに役立ちます。

レポート

レポートは、混乱を避けるために、特に読者を念頭に置いて作成する必要があります。あなたのレポートを誰が読むでしょうか?それはあなたが問うべき最も重要な質問であり、最初に取り組むべき質問です。主題に対する彼らの時間、労力、関心を理解することは、それに応じてレポートを調整するのに役立ちます。

効果的な方法の 1 つは、視聴者がすでに慣れ親しんでいるレポート スタイルを使用することです。私たちの多くは、エンタープライズ セキュリティ リスク管理 (ESRM) レポートを利害関係者に提供してきました。その場合は、これを活用できます。事実上、過激派活動報告書はリスク報告書です。リスクをリスクと推奨される対応形式に分類すると、関係者が何を伝え、それに対して何ができるかを理解しやすくなる報告システムが得られます。

たとえば、梱包や出荷に使用される利益率の高い製品を生産する主要な木材加工工場にエコテロリストが及ぼすリスクについて質問されたとします。 ESRM の資産所有者と関係者のプロセスを使用して、主要な懸念事項を特定し、ターゲットを絞り込みました。この場合、日常的な雇用やサードパーティ ベンダーを通じた侵入攻撃が、経営陣にとって大きな懸念事項となります。特定されたリスクと緩和オプションの形式を使用してレポートを作成できるようになり、何が起こる可能性があり、それをどのように緩和できるかについてのより良い全体像を意思決定者に提供できるようになります。  

リターゲティング

リターゲティングはおそらくインテリジェンスサイクルの中で最も見落とされているステップですが、過激主義や憎悪グループを調べる場合には非常に重要です。これらのグループは柔軟性があり、戦略は進化し、リスクは動的です。レポート中に、さらに重点を置く必要がある領域が見つかるかもしれません。

レポートが効果的であれば、関係者は必要な情報をより深く理解できるようになります。その結果、通常、ターゲットの再設定が必要なフォローアップの質問が発生します。この組み合わせは有利に機能し、既存のデータを利用して特定の懸念事項に集中できるようになります。

結論として、セキュリティ専門家は、過激派や憎悪グループによって生み出された混乱した状況に秩序と理解をもたらすことができます。これらのツール、手元にあるもの、すでに知っていることを使用することで、リーダーシップのリスクに対する理解を深めることができます。この知識により、従業員は情報に基づいた意思決定を行うことができ、あなたは信頼できるアドバイザーおよびソリューション プロバイダーになるという目標を達成できます。

プロセスは複雑ではありません。適切に実装すると、従業員や会社を危害や警戒から守るという主要な使命を達成するのに役立つ結果が得られます。

 

CPP のラルフ “RC” マイルズは、エイズ医療財団の安全とセキュリティのグローバル ディレクターです。彼は、民間部門で、さまざまなビジネス環境や組織文化における包括的なセキュリティ、調査、インテリジェンス戦略の設計、開発、実装において 25 年以上の経験を持っています。民間人としてのキャリアに先立って、マイルズは米陸軍士官として 9 年間、世界中でさまざまな任務に従事しました。彼は CSO センターの理事を務めています。

 

arrow_upward