Advancing Inclusivity in Cybersecurity Education: Integrating Intersectionality to Enhance Student Engagement in Australian Higher Education Curriculums Strategies, Barriers, and Future Directions
本研究は、学生のエンゲージメントと労働力の多様性を高めるために、インターセクショナルなアプローチ(具体的には女性、ジェンダー多様な個人、およびCALDコミュニティのニーズへの対応)を高等教育のカリキュラムに統合するための障壁を特定し、戦略を提案することを目的として、15名のオーストラリアのサイバーセキュリティ学術研究者の視点を探求するものである。
原論文は CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/) でライセンスされています。 これは以下の論文のAI生成解説です。著者が執筆または承認したものではありません。技術的な正確性については原論文を参照してください。 免責事項の全文を読む
デジタル時代において、サイバーセキュリティの世界で最も脆弱な標的となっているのは、複雑なコンピュータシステムや暗号化されたサーバーではなく、それらを使用する人々です。攻撃者は、フィッシングとして知られる手法を用い、パスワードを明かさせたり有害なリンクをクリックさせたりすることで、個人を欺き、高度なファイアウォールを回避することがよくあります。このセキュリティにおける「人間的要素」は、その人が誰であるか、どこから来たのか、そしてどの言語を話すかに深く影響されます。例えば、女性、ジェンダー多様な人々、そして文化的・言語的に多様な背景を持つ人々は、詐欺の犠牲になるリスクが高い傾向にあります。これは、攻撃者が特定の文化的規範、言語の壁、あるいは社会的孤立を利用するように、彼らの欺瞞をカスタマイズするためです。もし、防御を設計し、次世代のセキュリティ専門家を育成する人々が、こうした多様な実体験(リブド・エクスペリエンス)を理解していなければ、システム全体は脆弱なままとなります。
オーストラリアの複数の大学の研究チームは、国内の大学のサイバーセキュリティ・プログラムが、これらの人間的要因を理解させるための準備をどの程度できているかを調査することに乗り出しました。彼らは「インターセクショナリティ(交差性)」と呼ばれる概念に焦点を当てました。これは、簡単に言えば、ジェンダー、文化、言語といった個人のアイデンティティの異なる側面がどのように重なり合い、独自の経験やリスクを生み出すかを見るというものです。研究者たちは、オーストラリアの大学が、これらの多様な視点を通して世界を見る方法を学生に教えているのか、それとも、守ろうとしている人々が直面している社会的現実を無視した、狭い技術的な視点に固執しているのかを知りたいと考えました。これを確認するため、チームは、オーストラリア全土のサイバーセキュリティ・コースを教え、コーディネートしている15名の経験豊富な学者と対話をしました。シニア教授から講師まで多岐にわたるこれらの教育者たちは、現在行われていること、さらなる取り組みを阻んでいる要因、そして前進するために何が必要かについて、率直な見解を共有してくれました。
研究の結果、大学は包括性に関する広範な方針を持っていることが多いものの、それらの考えが実際の教室での授業内容に反映されることは稀であることが分かりました。これらの多様な視点をカリキュラムの中に織り込む体系的な方法が存在しないのです。むしろ、これらを含めるための努力は個々の教員に委ねられており、倫理学の講義の中で一週間だけジェンダーや文化について議論したり、言語の壁に苦しむ学生のために独自のインフォーマルなサポートグループを作成したりといった形で行われています。ある教育者は、初期の課題を用いて英語のサポートが必要な学生を見極め、その後、学習の遅れを取り戻すための小さな学習サークルを組織する方法について語りました。こうした個人の努力は善意に基づいたものですが、一貫性に欠け、教育システムの一部として標準化されているのではなく、特定のスタッフの熱意や関心に完全に依存しています。
この研究では、こうした包括的な変化を妨げている4つの主要な障壁のグループを特定しました。第一に、重大な政府および機関によるハードルがあります。大学には、新しい包括的なコースを構築するために必要な具体的な資金や専用の政府支援が不足していることが多いのです。予算が厳しい場合、多様性の取り組みは真っ先に削減の対象となります。また、政府政策の頻繁な変更は、長期的な計画立案を困難にする不確実性を生み出します。第二に、学者自身が直面している態度および構造的な課題があります。多くのサイバーセキュリティの教師は技術的なバックグラウンドを持っており、自身の主題を純粋にコードやネットワークに関するものと考えています。彼らは、デリケートな社会的トピックについて議論するためのトレーニングや自信が不足していると感じており、これらの要素を加えることが、学生が職を得るために必要な技術的スキルから注意を逸らすことになるのではないかと懸念しています。さらに、現在の大学のワークロード・モデルは、このような仕事に対して報酬を与えません。もし教師がより包括的なコースへと再設計するために時間を費やしたとしても、それは技術的な論文を発表することと同じようには昇進にカウントされないのです。
第三に、異なる専門家同士を連携させることの難しさがあります。多様な社会において効果的にサイバーセキュリティを教えるためには、技術の専門家が心理学、社会学、文化研究の専門家と協力する必要があります。しかし、これらのグループは異なる学術言語を用い、異なるジャーナルに発表し、異なる優先事項を持っているため、共通のカリキュラムを構築することが困難です。最後に、適切なツールやリソースの欠如があります。教師は、女性、ジェンダー多様な人々、あるいは多様な文化的背景を持つ人々の経験を反映した、実世界の事例やケーススタディのライブラリにアクセスできていません。こうした具体的な教材がなければ、フィッシング詐欺が特定のコミュニティをどのように異なる形で標的にするのかを学生に示すことは困難です。
こうした障害があるにもかかわらず、研究者たちは問題を解決するための明確なアイデアを集めました。参加者たちは、解決策は個人のヒーローに頼るのではなく、調整されたトップダウンのアプローチにあることで合意しました。彼らは、大学が包括的なコース設計を支援するための専用チームを設置すべきであり、学位の妥当性を証明する機関である認定団体も、これらの多様な視点を単なるオプションの追加としてではなく、カリキュラムの核となる要件として更新する必要があると提案しました。また、研究者たちは、設計プロセスに学生やコミュニティ自身を関与させる重要性を強調しました。女性、ジェンダー多様な人々、そして多様な文化的背景を持つ人々に対し、彼らが何を必要とし、どのような経験をしているのかを問いかけることで、教育者はより関連性が高く魅力的なレッスンを作成できるのです。
前進への道は、大学がスタッフをどのように評価するかという転換も必要としています。もし機関が包括的な教育を望むのであれば、それを作成するために費やした時間を実際の学術的仕事としてカウントし、昇進や給与において報いなければなりません。また、教師が間違ったことを言うのではないかという恐怖を感じることなく、これらのトピックについて議論できるよう、トレーニングを提供する必要があります。さらに、政府や業界のリーダーも、資金提供とパートナーシップを通じて役割を果たす必要があります。研究者たちは、業界のパートナーが学生が練習するための実世界のデータやシナリオを提供でき、政府は、これらの視点をうまく統合した大学に対してインセンティブを提供できると指摘しました。
最終的に、本研究は、オーストラリアが多様な人口を保護できる能力を持つサイバーセキュリティの労働力を構築するためには、教育システムが変わらなければならないと結論付けています。サーバーを保護する方法を教えるだけでは不十分であり、サーバーを使用する人々を理解する方法も教えなければなりません。これらのインターセクショナルな視点を教育の核心に統合することで、大学は技術的に熟練しているだけでなく、文化的にも意識が高く、将来の複雑で人間中心のセキュリティ課題を解決できる準備ができている卒業生を輩出することができるのです。研究者たちは、適切なサポート、リソース、そしてあらゆる部門からのコミットメントがあれば、この転換は可能であり、それがすべての人にとってより安全で包括的なデジタル世界につながると信じています。
自分の分野の論文に埋もれていませんか?
研究キーワードに一致する最新の論文のダイジェストを毎日受け取りましょう——技術要約付き、あなたの言語で。