コンテンツにスキップ

イラスト:セキュリティ管理;画像

カジノサイト

透視能力は不要: 将来性を備えた回復力を構築

今日の治安は、絶え間ない消火活動のように感じられることがよくあります。ほとんどのチームは事後対応モードで活動し、混乱を予測するのではなく混乱に対応します。あなたは圧倒され、次の危機に引きずり込まれます。常にボールを持っていなければなりません。

テクノロジーはセキュリティ専門家を助けてきたのと同じくらい、犯罪者を助けてきました。あらゆるイノベーションは双方のツールとなり、軍拡競争は衰えることがありません。私たちのつながりが深まるほど、攻撃者が得る機会も増えます。 

しかし、明日の脅威を今より効果的に阻止できるとしたらどうなるでしょうか?

将来性のある機能とは何ですか?

将来のプルーフとは、何かが将来に与える可能性のある影響を理解する実践です。その何かとは、テクノロジー、製品、行動の変化、または環境の変化である可能性があります。将来の保証では、シナリオを使用して、どのような影響が考えられるかを確認します。

未来学者の中心的な仕事は、未来がどうなるかを特定することです。これは、未来はひとつではないという認識から始まります。私たちは社会、技術、経済、文化などの変化の力を追跡し、それらを利用して未来がどうなるかについてのストーリーを作成します。このようなストーリーをシナリオと呼びます。それらは予測ではありません。それらは何が起こり得るかを探求するものです。

これらの将来シナリオの中には、あなたが日々の生活で観察する傾向と結びついているため、あなたにとってはもっともらしく思えるものもあります。しかし、起こり得るさまざまな未来についてよく知っていればいるほど、それらの未来の要素が現れたときに、より早く反応できるようになります。

将来保証では、シナリオを使用して次のことを問いかけます。この未来が展開したら、それは私たちにとって何を意味しますか?どのような機会や脆弱性が現れるでしょうか?軌道に影響を与えるために今日私たちはどのような行動を取ることができるでしょうか? 

革新も完璧ではありません。既存の問題を解決する新しいテクノロジーは、多くの場合、意図しない結果をもたらします。ユーザーの生活を楽にすることを目的としたツールは、悪意のある攻撃者の攻撃対象領域を拡大する可能性があります。たとえば、ユーザー名とパスワードを考えてみましょう。私たちは何十年にもわたってこの方法でウェブサイトやアプリに安全にログインしてきましたが、書面による認証情報は使われていません。脅威アクターの標的になることが増えている。過去のセキュリティ ツールが現在のセキュリティの脆弱性になってしまいました。 1 つの目的のために設計された製品が、最終的には十数の予期せぬ方法で使用されることになります。将来の保証は、これらの結果と隠れたメリットを、驚かれる前に明らかにすることができるフレームワークです。

協力から孤立への移行とグローバリズムからナショナリズムへの移行という 2 つのトレンドを探ってみましょう。

協力することでリスクが軽減されます。明確なフレームワークによりコラボレーションに許容される動作が定義され、信頼が測定可能になります。どのアクティビティが信頼を示し、どのアクティビティがそうでないかがわかります。コラボレーションには透明性が組み込まれているため、秘密情報の必要性は減少します。チームはさまざまな観点から脆弱性をより迅速に発見します。

一方、孤立は疑惑を生みます。内部関係者の脅威は増大します。共有フレームワークがなければ、あらゆるやり取りが脅威になる可能性があります。全員が協力する代わりに作業を複製するため、広範なイノベーションが停滞し、主要な脅威への対応が遅れます。

この力関係は、同僚間だけでなく国家間でも起こります。世界的な協力が減れば減るほど、地政学的な脅威や紛争は増大します。逆に、セキュリティ サービスとの連携が増えるほど、組織の安全性は高まります。

将来の備えにより、今日このシナリオを乗り切ることができます。私たちが望む未来を生み出すトレンドをサポートするには、今日何を変えるでしょうか?国際的に協力できる未来を望むなら、今日取るべき行動を特定することができます。

将来の備えは、パターン認識、予測的思考、創造的な問題解決など、特定の認知能力を強化します。すでに将来のことをリハーサルしているので、迅速かつ効果的に対応する能力が高まります。

将来を見据えた機能が役立ちます:

  • 負債になる前に盲点を発見します。
  • 大きな問題になる前に課題を表面化し、
  • 対応能力が強化されたので、回復力を高めましょう。

これらすべてがあなたの能力を拡張します。 

将来のプルーフは、個別に、小グループで、または促進されたワークショップで行うことができます。専門家に依頼すると時間を節約でき、チームが迅速に作業を進めることができますが、これらの方法は誰でも使い始めることができます。目標は、変化に対して積極的な姿勢をとることです。

実用的なツール

将来の備えは、変更を直接検討するのに役立つ強力なツールです。これらの実践により、今後何が起こるかを理解し、新たな問題を特定し、危機モードに陥る前に対応をテストする能力が強化されます。

最初の実践はトレンドの特定です。これは、今日何が変化しているかを観察し、それらの変化が明日どのように形成されるかを理解するという訓練です。 2 つ目は、将来の問題を特定することです。つまり、新しいテクノロジー、動作、またはシステムがどのように脆弱性や意図しない結果をもたらす可能性があるかを尋ねます。 3 つ目はロールプレイングです。未来の瞬間に身を置き、「この問題が発生した場合、今日どのように対処しますか?」と尋ねます。

これらのアイデアを実行してみましょう。メモをとる方法を選択してください。このセクションは対話型です。

3 つの質問を自分自身に問いかけることから始めてください:

  1. 今日の仕事のやり方は何が変わりましたか?働き方を変える 3 つのことを特定してください。少なくとも 1 つは技術的な変化、もう 1 つは社会的な変化にしましょう。

  2. 今後 5 ~ 10 年で自分の仕事をどのように行うと思いますか?質問 1 で特定した変化に基づいて、あなたの仕事は良くも悪くもどのように変化すると思いますか?

  3. 仕事をより簡単に、またはより効率的にするために、将来について何を変更しますか?将来の状態に問題がある場合、それらの問題に対処するために今日できることはありますか?将来の状態をより安全にしたり、仕事をより効率的にしたりするために、今日できることはありますか?

たとえば、サイバーセキュリティでは、アクセス制御を管理し、セキュリティ プロトコルを監視するための人工知能 (AI) エージェントの新たな可能性が技術トレンドとなっています。人間の側では、信頼と協力が失われ続けており、何を、誰を信頼すればよいのかを知ることが困難になっています。これらを組み合わせると、AI エージェントが信頼できるかどうか、または脅威アクターによって使用されているかどうかをどのように判断できるでしょうか?

何が変化しているのかを把握したら、子供時代のゲームを簡単にアレンジして、さらに進化させることができます。それは、将来を見据えたマッドリブの演習です。これは、いくつかの空白を埋めることで洞察を具体的なシナリオに変える方法です。 

[将来の日付]年に、[製品または技術]が広く採用されるようになります。これにより、[セキュリティ変数] が [増加または減少] し、[新しい脆弱性] が含まれます。本日、[アクション] によってこの問題に対処できます。

以前の回答をさらに発展させて、マッドリブに特有の質問をしてみましょう。

  • 将来の日付: 何年後の未来を探索したいですか? (3 ~ 5 年から始めます。)

  • 製品またはテクノロジー: 将来にわたって備えておきたい製品、テクノロジー、または新たな脅威は何ですか?

  • セキュリティ変数: このテクノロジーはどのセキュリティ変数に影響しますか?

  • 増加または減少: 変数はセキュリティを増加させますか、それとも減少させますか?

  • 新しい脆弱性: その変更により、どのような新しい脆弱性が発生する可能性がありますか?

  • アクション: その脆弱性に対処するために今日実行できるアクションはありますか?

答えを Mad Libs の公式に当てはめてください。

これを研究セキュリティ サービスに適用する例を次に示します:

  1. 今日の仕事のやり方は何が変わりましたか?
    • 規制: システムの見直しを推進する新たなコンプライアンス要件
    • テクノロジー: 人材プールが減少する中、エージェント型 AI が必要。共有サービスプロバイダーへの移行
    • 社会: 機関間の標準化。小規模な学校はコンプライアンスをアウトソーシングします
  1. 5 ~ 10 年後はどのように働くつもりですか?
    • プロセス主導が少なくなる。 AI が収集したデータのさらなるレビュー
    • 文化変革のためのさらなる支援、指導、「伝道」
    • リスク: 組織の専門知識と「ベンチの厚み」の喪失
  1. 何を変えますか?
    • 問題: 集中プロバイダーが国民国家の標的となる。地元の知識の喪失
    • 機会: 費用の分担。専門家へのアクセス、研究活動への集中
    • アクション: 監査可能なシステムの構築、独立した監視、知識の伝達

それで、Mad Lib の結果は次のとおりです:

2030 年、共有研究セキュリティ サービスが広く採用されるようになります。これにより、複数の機関の機密データを保持する集中型サービス プロバイダーが国家主体にとって魅力的な標的となるため、研究セキュリティ データの攻撃対象領域が増加します。

この導入により、新たな脆弱性が生じます。つまり、機関の専門知識 (ベンチの深さ) の喪失、第三者による機密データの管理、競争上の優位性の潜在的な露出、および機関固有のコンテキストの理解の制限です。

また、費用の負担、高度な訓練を受けた専門家へのアクセス、教育機関間の標準化、小規模学校がコンプライアンスよりも研究に集中できるなどの機会も生まれます。

今日、私たちは次の方法でこの問題に対処できます。

  • 誰が機密情報にアクセスしたかを追跡、保護し、監査可能な記録を作成するテクノロジーに研究セキュリティ データを結び付ける。

  • 共有サービス プロバイダーを監査するための独立した監視機関を設立します。

  • 機関と医療提供者間の責任とリスク分担を定義する規制の枠組みを作成する。

  • 「どのように、そしてなぜ」の知識の喪失を防ぐために、明確な後継者計画を策定する。

  • コミュニケーションと通訳に向けた研究セキュリティ スキルセットの再定義。

この演習は、問題が発生する可能性のある場所を特定し、今日実行できる手順を検討するのに役立ちます。プロセスをさらに詳しく説明するには、以下のビデオをご覧ください。


注意事項

将来を見据えることは、未来を予測することではありません。問題が大きくなる前に行動を起こすことです。誰もすべてのリスクを排除することはできません。しかし、これらの演習を実践することで、将来の安全性をさらに高めることができます。

そして、そうです、未来は決してシナリオ通りに展開することはありません。筋肉を増強するためにジムに通ったり、規律を身につけるために銃器訓練を受けたり、予期せぬ状況に備えるために防御運転コースを完了したりするのと同じように、将来の備えは鍛えることができる筋肉です。あなたが将来のことを考えるのは、あらゆる種類の準備活動を行うのと同じ理由です。つまり、立ち直り力を高める親近感と反射神経を養うためです。

たった1つの予測された未来に向けて、すべてのリソースを1つの可能性に向けて準備するのは間違いです。さまざまな将来に備えることで、柔軟性と適応力が高まり、驚くことが難しくなります。

今後の展望

未来派のレンズを採用すると、より多くの容量が得られます。より迅速かつ完全に対応できるようになります。あなた自身の回復力を強化します。 「その後」の状況は、継続的にトレーニングを続けたときに起こることとよく似ています。反射神経がより鋭くなり、意識がより広くなるため、より自信を持って意思決定ができ​​るようになります。 

どうやって始めればよいか迷っている場合は、この記事の演習を自分で行うか、組織の主要な関係者と一緒に取り組んでください。さらに詳しく知りたい場合、またはチームでこれを検討したい場合は、私までご連絡ください。 

次に危機が訪れたとき、そしてそれはそうなるでしょうが、その後は自分自身に考える余地を与えます。その状況の一部は予想できたでしょうか?将来の備えがあれば、対応が変わったり、危機の深刻さが軽減されたりしたでしょうか? 

将来を見据えた機能は、より明確に、より多くの能力を、より自信を持って、これから起こることに直面するのに役立ちます。

 

ヘザー・ヴェセントは未来学者、研究者であり、新興テクノロジーが社会、アイデンティティ、人間関係をどのように変革するかを研究する未来研究およびメディアスタジオ、パープル・トルネードのCEOでもあります。 10 年以上にわたり、Vescent は、ディズニー、SWIFT、米国国土安全保障省などのクライアントが、デジタル ID やサイバーセキュリティからお金、親密さ、モノのインターネットに至るまで、複雑な未来を理解できるよう支援してきました。彼女の研究はで紹介されていますニューヨーク タイムズ, CNN, アメリカの銀行家, CNBC、フォックス、そして大西洋。彼女は、The Purple Tornado を通じて、未来を現在形で視覚化した 10 本の短編映画を制作しました。」は、お金の将来に関する投機的なシナリオで、最も重要な先物賞にノミネートされました。

Heather Vescent までご連絡ください。 [email protected] または.

 

© 2026、ヘザー ヴェセント

 

arrow_upward