長年の経験を通じて、あることに気づきました。会話がどれほど複雑になろうとも、どれほど多くのツールやフレームワーク、レポートが持ち出されようとも、結局はいつも一つのシンプルな問いに帰着するのです。
あなたのネットワーク上で、誰が何をしているのでしょうか?
「いずれ」ではない。数時間かけて調べた後でもない。誰かが時間をかけて状況を整理してからでもない。今、この瞬間だ。そして面白いことに、人々は通常、そこから考え始めない。彼らは、より大きく、より重要な問題のように思えることから始めるのだ。「リスクにさらされているのか?」「攻撃を受けているのか?」「安全で、規制に準拠しているのか?」――こうした質問が、会議や取締役会資料、進捗報告に頻繁に登場する。 しかし、少しじっくり考えてみると、それらの質問への答えは往々にしてそれほど単純ではない。

「私たちはセキュリティ上のリスクにさらされているのか?」という問いを考えてみましょう 。これは 重大で深刻な問題のように聞こえます。通常、この問いはリストやリスク、スコア、優先順位といったものへとつながっていきます。しかし、その根底にある、人々が本当に理解しようとしていることは、もっと単純なものです。誰が何にアクセスできるのか?誰がアクセスすべきではないのか? 予想外につながっているものは何か?何が何と通信しており、それは理にかなっているのか?いくら見栄えよく飾り立てようとも、結局のところ、ネットワーク上で誰が何をしているのかを本当に把握しているかどうかに尽きるのです。
それから、「私たちは攻撃を受けているのか」という疑問もあります 攻撃を受けているのか?」という問いがあります。これは大抵、強い緊迫感を生み出します。あちこちでアラートが点灯し始めます。 人々は状況の更新を求め始めます。しかし、感情的な要素を取り除いてみると、その問いは驚くほど単純なものです。誰かが、すべきでないことをしているのか?理論上の話ではありません。どこかのルールがトリガーされたという話でもありません。現実において、あなたのネットワーク上で、システム全体を通じて、物事が実際にどう振る舞っているかという点での話です。誰がログインしたのか?その人は次に何をしたのか?それは理にかなっていたか?他の人に、完全に自信を持って説明できるか?
そして、誰もが最終的に問うことになる質問にたどり着きます。「私たちは安全か、コンプライアンスは守られているか?」これこそが最も重要な問いです。明確で自信に満ちた答えがあるべきに聞こえます。しかし、実際にはそうなることはめったにありません。なぜなら、この問いは、あなたがどのような対策を講じたか、ということを尋ねているわけではないからです。 その問いは、現状を十分に理解し、それを自信を持って擁護できるかどうかを問うものです。誰が、いつ、何にアクセスしたかを示すことはできますか? アクセスが「どのように利用されているか」を、単に「どのように利用されるべきか」だけでなく、説明できますか? もし誰かが「昨日何が起きたのか」を説明してほしいと頼んできた場合、空白を埋めることなく、すっきりと説明できますか? たいていの場合、その時点で場が少し静まり返ってしまうのです。
興味深いのは、これらの問いは実際にはどれも本質的に同じだということです。ただ、異なる装いで現れているに過ぎません。リスク、業務活動、コンプライアンス――これらはそれぞれ別々の話題のように聞こえますが、実は同じ要素に依存しています。それは、ネットワーク全体で誰が何をしているのかを、明確かつ継続的に把握できているかどうか、という点です。
そして、そこが往々にして見落とされがちな点なのです。
人々が関心を寄せていないからではない。チームが懸命に努力していないからでもない。むしろその逆だ。至る所で努力が払われている。至る所にデータがある。情報が不足しているわけではない。しかし、情報を持つことと理解することには違いがある。データを収集することと、それを説明できることには違いがある。断片を見るのと、全体像を把握することには違いがある。
結局のところ、よくある展開になります。人々は情報を集め、あちこちを確認し、検証し、再検証し、さらに妥当性を確認します。そうしてようやく答えにたどり着くのです。あるいは、少なくとも先に進むのに十分な、答えに近い何かが見つかるのです。正直なところ、それだけで十分である場合もあるのです。
しかし、それこそが、同じ疑問が繰り返し浮上してくる理由でもある。「我々は危険にさらされているのか?」という問いが、一度答えが出ればそれで済むものではない理由。「我々は攻撃を受けているのか?」という疑問が、決して完全に解消されない理由。「我々は安全なのか?」という問いには、いつも一呼吸の沈黙が伴う理由。なぜなら、「ネットワーク上で誰が何をしているのか」という真の問いは、絶え間ない問いかけと理解を必要とするものだからだ
派手な質問ではありません。見出しになるようなものでもありません。しかし、他のすべてはこの質問にかかっているのです。そして、無理に話を繋ぎ合わせたり、後付けで考え直したり、答えを出すのに時間をかけたりすることなく、この質問にすっきりと答えられれば、他のほとんどの質問もずっと簡単になります。
もしあなたができないなら、彼らもできない。
マーク・ヴォイタシアクのブログは、 こちら。
また、Hunt Club 「Cyber Minds Show」でも定期的に彼の出演をチェックしてください。

