Skip to content

🔐起源と変遷

????????????????? · デジタル攻撃を発見、防止し、対応することで、システム、データ、人々を保護します。

このページを共有

サイバーセキュリティが専門職になったのは、コンピュータが大規模に攻撃する価値のあるシステムになってからです。その実践者は、暗号化、軍事諜報、システム管理、警察活動からアイデアを継承し、単純な観察を中心に規律を構築しました。あらゆる有用な接続は、悪用される可能性のあるルートも作成します。

歴史は安全に向かってまっすぐに進んできたわけではありません。パーソナル コンピューター、Web、クラウド サービス、AI などの新しいレイヤーごとにアクセスが拡大し、新たな障害モードが生み出されました。セキュリティ専門家は、攻撃者によって苦痛を与えられる前に、これらのトレードオフを可視化することで報酬を得ています。

始まりの場所

1960 年代~1970 年代 米国

初期のタイムシェアリング システムでは、研究者は誰に共有コンピュータへのアクセスを許可すべきか、またそのアクセスをどのように制御できるかを問う必要がありました。 1970 年代の米国国防総省のコンピュータ セキュリティ評価に関する取り組みは、後にオレンジ ブックに関連付けられるようになり、アクセス制御を管理者の好みからエンジニアリングおよび保証の問題に変えるのに役立ちました。

年表

1970年代 コンピュータのセキュリティ基準が登場

米国の国防研究は、共有コンピューティングのための信頼できるシステムとアクセス制御に関する正式な作業を開始します。

1983年 ウォーゲームはハッキングを可視化します

この映画は、モデムを介して軍事システムにアクセスするティーンエイジャーのイメージを広め、コンピューター侵入に関する世間の議論を形成しました。

1988年 モリスワームの蔓延

Robert Tappan Morris のインターネット ワームは、初期のインターネットのかなりの部分を破壊し、CERT コーディネーション センターの活性化に貢献します。

1991年 PGP は公開キー暗号化をユーザーに提供します

Phil Zimmermann が Pretty Good Privacy をリリースし、強力な暗号化を政治的および技術的な公的問題にしました。

1995年 最初の主要な公開 Web 脆弱性

商用 Web は、アプリケーションの欠陥、弱い認証、安全でない支払い処理を主流のビジネス リスクに変えます。

2001年 Code Red と Nimda がサーバーにヒット

急速に拡散するワームは、パッチ適用とインターネットに接続された資産のインベントリが運用上重要である理由を示しています。

2007年 エストニアが大規模なサイバー混乱に見舞われる

エストニアの機関に対する大規模なサービス拒否攻撃により、国家のサイバー回復力が目に見える政策上の懸念事項となっています。

2013年 目標違反によりサプライヤーのリスクが明らかになる

広く報告されている米国の小売侵害では、攻撃者はベンダー接続を使用し、サードパーティに注目しています。

2020年 SolarWindsの侵害が明らかになった

ソフトウェア更新プログラムのサプライチェーン侵害は、信頼できる配布パスが攻撃チャネルになる可能性があることを示しています。

2023 ~ 2024 年 AI と規制によるセキュリティの再構築

生成 AI はフィッシングとアナリストの両方のワークフローを加速する一方、EU の NIS2 などのルールによりガバナンスへの期待が高まります。

時代の流れ

1960 年代~1980 年代

アクセス制御とメインフレーム

セキュリティは、高価な共有マシンへのアクセスを制御することから始まりました。消費者の脅威よりも、正式なモデルと軍の保証基準の方が重要でした。

1988 ~ 1999 年

ウイルス、ワーム、ウイルス対策

Morris ワームと大衆向けパーソナル コンピューティングは、ウイルス対策、インシデント調整、およびパッチ適用の商業市場を生み出しました。

2000 ~ 2009 年

Web攻撃とコンプライアンス

オンラインコマースにより、Web アプリケーション、支払いデータ、規制管理が専門分野の中心となりました。

2010–2019

クラウド、アイデンティティ、国家の脅威

クラウド サービスは境界を変化させましたが、大規模な侵害やスパイ活動により、アイデンティティとサプライヤーのリスクが避けられなくなりました。

2020年~現在

自動化されたコンテストにおける回復力

ランサムウェア、サプライチェーン侵害、AI 支援詐欺報酬チームは、迅速に検出、封じ込め、回復することができます。

この職業が置き換えた仕事

もう存在しない近隣の職業 — 吸収され、自動化され、規制で消えた。

コンピューター室の鍵の管理者

1960 年代~1980 年代

1 台のメインフレームが施錠された部屋を占有している場合、物理キーとサインイン シートによってほとんどのアクセスが制御される可能性があります。分散ネットワークでは、その狭いゲートキーピングの役割が不十分になりました。 ID 管理とエンドポイント セキュリティがそれを置き換えました。

ダイヤルアップ戦争ダイヤルオペレーター

1980 年代~1990 年代

セキュリティ チームはかつて、企業システムに接続されているモデムを見つけるために、電話番号のブロックにダイヤルしました。インターネットに接続された資産の発見とクラウド インベントリが、電話ベースの業務に取って代わりました。

スタンドアロンのウイルス対策インストーラー

1990 年代~2000 年代

技術者は個々の PC に署名の更新を手動でインストールしました。一元的なエンドポイント管理とクラウドで提供される保護により、作業はより広範なセキュリティ運用に吸収されました。

消えた職業 →

テクノロジーが安価になってどこにでも接続できるようになると、この職業は繰り返し成長します。その中心的な教訓は、すべての新しいシステムが安全ではないということではなく、安全性を設計、運用、リハーサルする必要があるということです。

サイバーセキュリティの専門家は現在、技術的な詳細が組織の責任と一致する地点で働いています。つまり、脆弱性は、誰かがそれを修正するか、受け入れるか、封じ込めるかを決定する権限を持った場合にのみ管理可能になります。

似ている職業

分野だけでなく、6つのスコアが近い職業です。

さらに探す

さらに探す

工学・技術のほかの職業

💻

ソフトウェアエンジニア

現代生活を動かすコードを書き、テストし、保守する仕事であり、AIが自分自身の日々の作業を自動化していく様子を最初に目の当たりにしている職業の一つでもある。

AI耐性 35
🤖

AI研究者

機械知能を支えるアルゴリズムを設計・検証する仕事。今やその研究プロセス自体の自動化を競う分野になりつつある。

AI耐性 50
🛰️

航空宇宙エンジニア

地上を離れる航空機・ロケット・宇宙船を設計・解析・認証する仕事で、推測の余地を残さない安全マージンを守り続ける。

AI耐性 74
🌉

土木技術者

川と岩と重力を橋・道路・清潔な水に変える職業――イムホテプ以来、文明を静かに支え続ける仕事。

AI耐性 72
🔌

半導体エンジニア

自動車のブレーキから核ミサイルの誘導システムまで、あらゆるコンピュータや携帯電話の中にあるトランジスタを設計・製造する。地球上でごく一部の工場しか動かせないほど精密な機械を使う仕事だ。

AI耐性 60
🦾

ロボット技術者

感知し、判断し、物理世界で行動する機械を設計する仕事。真の難問は知能ではなく、世界そのものだった。

AI耐性 65
📦

MLOpsエンジニア

本番環境で機械学習モデルを訓練・配備・監視・ガバナンスするためのシステムを構築する仕事。

AI耐性 54
🌬️

再生可能エネルギーエンジニア

再生可能な資源を信頼できる電力に変える、風力、太陽光、蓄電、送電網のシステムを設計・構築・改善する。

AI耐性 72