サイバーセキュリティ

アラブサイバーセキュリティ会議の専門家、中央銀行の取り組みの普及と専門人材の育成を呼びかけ

第10回アラブサイバーセキュリティ会議の参加者は、データ保護を単一部門の責任から包括的な組織的義務へと転換し、研修への支出を増やすとともに、成功した組織モデルを普及させるよう呼びかけた。また、人工知能は防御と攻撃の双方の能力を高める一方、エジプトでは依然としてサイバー人材が不足し、その一部が国外へ流出していると強調した。

2026-09-28
1 分で読めます
23 閲覧数
certi.news
アラブサイバーセキュリティ会議の専門家、中央銀行の取り組みの普及と専門人材の育成を呼びかけ

第10回アラブサイバーセキュリティ会議の参加者は、データとデジタルシステムの保護に関する責任の範囲を、特定の技術部門や分野に限定せず、すべての省庁、機関、企業に広げるよう呼びかけた。この呼びかけは、同会議の会期中に開かれた記者会見で示された。同会議は、通信・情報技術省、財務省、産業省、国家通信規制機構の後援を受けて開催されている。

アラブサイバーセキュリティ会議の議長であるバハー・ハサン博士は、攻撃の規模と複雑さが増す中、各機関には専門人材を育成し、研修、技術インフラ、能力構築のための予算を割り当てることが求められていると述べた。同氏は、デジタルサービスへの依存が広がり、流通するデータが増加していることを踏まえ、サイバーセキュリティを先送りできる項目とみなす対応は、もはや受け入れられないとした。

組織モデルの基準としての銀行部門の取り組み

ハサン氏はエジプト中央銀行の取り組みを称賛し、銀行内部の準備態勢が向上したのは、銀行機関に研修への支出と人材能力の開発を義務づける先見的なビジョンが存在したことに関連していると評価した。同氏は、部門ごとに順守水準をばらばらにするのではなく、このモデルを国家機関や民間部門の企業にも普及させるよう呼びかけた。

iSecの副社長であるアフマド・バハー技師は、他の分野にも、銀行や金融監督などの分野に存在するモデルと同様、明確な規制枠組みが必要だと述べた。同氏は、データ保護とリスク管理のために、より明確な規則を必要とする分野として石油と通信を挙げた。また、フランチャイズ企業も顧客のデータ、住所、番号、機密情報を扱うため、順守義務の対象に含めるべきだと付け加えた。

人工知能と人材不足

バハー・ハサン氏は、人工知能をサイバーセキュリティにおける二重用途のツールと表現した。人工知能はリスク評価や攻撃の早期検知に活用できる一方、より複雑な攻撃の実行にも利用されるためである。参加者によれば、これは各機関が個別の解決策に依存するのではなく、機関、国家、専門家の間でより大きな協力を必要とする。

ハサン氏は、エジプト市場では専門家が引き続き不足しており、多くの人材が国外で働く方向に向かっていると指摘した。また、機関が財政的圧力にさらされた際に研修を停止することを批判し、技能開発は継続的でなければならないと強調した。同氏は、iSecが、国家通信規制機構との協力の下、同社のエンジニアが毎年3つの認定資格を取得するプログラムを実施していると述べた。

実際に何が変わるのか?

会議での発言は、サイバーセキュリティを組織内部の技術活動から、幅広い分野に及ぶ管理上・規制上の義務へと移行させる構想を示している。しかし、情報源は新たな法令、実施時期、具体的な義務化の仕組みを明らかにしていない。そのため、中央銀行の取り組みと定期的な監督を普及させるという呼びかけは、詳細が完全に定められた公表政策ではなく、提案された枠組みにとどまっている。

会議の関連行事として開催されたコンテスト「Arab Security Cyber Wargames」には世界各地から350チームが参加し、上位3位を競う10チームが予選を通過した。また、会議ではワークショップやアラブ諸国および国際的な専門家・講演者の参加に加え、銀行や政府機関の幹部の表彰も行われる。

これらの議論は、国家、民間部門、研修機関、科学研究機関の間のパートナーシップの重要性を示している。ただし、その実際の効果は、一般的な呼びかけを測定可能な要件へと転換し、研修への継続的な資金を確保し、データ保護における各機関の責任を明確に定める規則を整備できるかどうかにかかっている。

ニュースの出典
ICT Business Egypt
原文を開く ↗
c
著者

certi.news

同じカテゴリー

おすすめ記事

すべてのニュースを見る