← 最新の論文
📄 other

Evaluating the human factor in cybersecurity threats (a Systematic Literature Review)

この系統的文献レビューは、2010年から2026年までの研究を統合することで、サイバーセキュリティ事案が単なる個別のユーザーエラーではなく、認知、社会、および組織的要因の複雑な相互作用から生じるものであることを示し、最終的にこれらの脆弱性に対処するための統合的な人間中心のフレームワークを提案するものである。

原著者: Alaa Abuiteiwi, Santiago Escobar

公開日 2026-07-27
📖 1 分で読めます☕ さくっと読める

原著者: Alaa Abuiteiwi, Santiago Escobar

原論文は CC BY 4.0 (https://creativecommons.org/licenses/by/4.0/) でライセンスされています。 これは以下の論文のAI生成解説です。著者が執筆または承認したものではありません。技術的な正確性については原論文を参照してください。 免責事項の全文を読む

デジタル世界を、巨大で活気あふれる都市だと想像してみてください。この都市には、コードでできたそびえ立つ摩天楼、データの高速道路、そして悪党を外に締め出すために設計されたファイアウォールと呼ばれる目に見えない力場が存在します。長い間、この都市の設計者たちは、より強固な壁とより賢い鍵を作れば安全になれると信じてきました。しかし、そこには落とし穴があります。この都市には人々が住んでいるのです。そして、人間はロボットとは違い、疲れ、注意が散漫になり、好奇心を抱いたり、騙されたりします。この論文は、サイバーセキュリティという科学の一角に位置しており、特に「ヒューマンファクター(人間的要因)」に焦点を当てています。ヒューマンファクターを、数学の方程式における予測不可能な変数だと考えてみてください。それは、人がパスワードを忘れたり、急いでいたために奇妙なリンクをクリックしたり、あるいは誤ってドアを開けっ放しにしてしまうような部分のことです。この論文は、シンプルながらも極めて大きな問いを投げかけます。もし、人間が人間であることを止めることができないのであれば、人間のミスによってこの場所全体が崩壊しないように、どのようにデジタル都市を設計すべきなのか?という問いです。

これは単に、人々が不注意であることを責めるためのものではありません。著者であるアラ・アブイティウィとサンティアゴ・エスコバルは、大規模な探偵調査を行いました。彼らは単に1つや2つの研究を見たのではありません。2010年から2026年初頭にかけて発表された125もの異なる学術論文を集め、分析したのです。彼らは、なぜセキュリティが失敗するのかという背後にあるパターンを見つけようとしました。125もの異なる都市からの異なる警察の報告書を読んで、謎を解こうとしている場面を想像してみてください。それが彼らのしたことです。彼らは、「ヒューマンエラー(人的ミス)」という古い考え方は単純すぎると結論付けました。それは単に一人の人間が一つミスをするということではありません。むしろ、疲れた脳、混乱を招くコンピュータ画面、急いでいる上司、そして巧妙なハッカーが完璧に並んで災難を引き起こす、ルーブ・ゴールドバーグ・マシン(複雑な連鎖反応装置)のようなものなのです。

この論文の主要な発見は、セキュリティ侵害が滅多に起こるのは、単に一人の人間が愚かだったからではないということです。それらは連鎖反応によって起こります。著者らは、物事がうまくいかなくなる5つの主要な領域を見つけました。それは、私たちの脳の仕組み(楽観的すぎたり、信じ込みすぎたりすることなど)、ハッカーが私たちを騙す手法(本物に見える偽のメールを送ることなど)、組織内部の人々の危険性(怒っていたり、単に不注意であったりすること)、企業の文化がセキュリティをどう扱っているか(上司は気にかけているか?)、そしてセキュリティツールがいかに煩わしく、あるいは混乱を招くものであるか、という点です。もしセキュリティツールが使いにくければ、人々はそれを回避する方法を見つけ出します。それは、売店への列が長すぎる時に、映画館にスナックを忍び込ませるようなものです。

著者らは、人々を「修正すべき弱い環(弱点)」として扱い、説教を繰り返すのはやめるべきだと主張しています。代わりに、彼らは人間を理解するシステムを構築する必要があると提案しています。彼らは新しい「フレームワーク」を提案していますが、これは問題を解決するための設計図のようなものです。この設計図は、私たちが全体像を見る必要があることを示唆しています。つまり、従業員が感じているストレス、使用しているソフトウェアのデザイン、そしてオフィスの文化です。また、彼らは現在のセキュリティの測定方法が乱雑であることも指摘しています。ある報告では侵害の74%が人間に関連していると言い、別の報告では95%と言っています。論文は、これらの数字が異なる理由を説明しています。それは、全員が数え方を変えているからです。例えば、「すべての事故」を数えているのか、それとも「火災を引き起こしたものだけ」を数えているのか、といった具合です。

最終的に、この論文は、人々を完璧なロボットにするよう訓練することはできないと示唆しています。私たちは、人間の性質に対して寛容なデジタル世界を設計しなければなりません。もしシステムが使いやすく、ストレスが少なく、ミスを責めない文化に支えられていれば、「ヒューマン・ファイアウォール(人間の防壁)」はより強固なものになります。著者らは、この問題を永遠に解決したと主張しているわけではありません。サイバー犯罪者は常にその手口を変え続けているからです。しかし、彼らは、単純な非難から、よりスマートで人間に優しい解決策へと私たちを導くための、どこに真のトラブルスポットがあるのかという、より明確な地図を提供したのです。

自分の分野の論文に埋もれていませんか?

研究キーワードに一致する最新の論文のダイジェストを毎日受け取りましょう——技術要約付き、あなたの言語で。

Digest を試す →