男性に魚を教える
通常は孔子に起因する古いことわざがあります。これは、「男性に魚を与えれば、あなたは1日魚を養う」のようなものです。男は魚を釣る、そしてあなたは「一生彼を養った」。その簡単な声明には重要な人生の教訓がある。一部の人々はそれを概念的に「教育はあなたが誰かに彼の状況をより良くするために与えることができる最も重要なことです」のようなものに翻訳します。本当に問題の核心に迫っているのか、それとも常に正確なのかはわかりませんが、おそらく政府の仕事には十分近いでしょう。
私が好きな翻訳は次のようになります。これ:
男性に答えを与えると、彼は一時的な解決策しかありません。あなたをその答えに導いた原則を彼に教えてください。そうすれば、彼は将来、彼自身の解決策を生み出すことができるでしょう。
もちろん、それはかなりキャッチーではありませんが、真鍮の鋲よりもはるかに優れていると思います。格言の意味を伝統的な慈善団体に限定します。教育の翻訳を行う場合、あなたは第三世界の国々での生活水準を高める方法について話しているだけです。これは重要ですが、人生の唯一の普遍的な問題ではありません。実際、教育についての引用は、教育の文脈の中で声明を十分に活用していません。なぜなら、正式な教育は、子供たちに答えを覚えさせるだけであり、それらの答えに到達する方法を教えることの重要性を無視しているからです。そもそも
一方、一時的な解決策と問題を解決するための原則の違いに言及する場合、誰かの生活水準を向上させるだけでなく、それを与えることもできます。自分自身(または当然のことながら自分自身)を向上させるためのツールを人に与えます。これは、ITセキュリティについて話し合うとき、他の人とのほとんどのやり取りの中心的なテーマです。
ITセキュリティでは、他の多くの分野よりも重要です。研究と実践において、自分自身で考え、自分がしていることの意味を通して推論し、基本的な原則を採用して健全な結論を出すことができることが重要です。多くの努力の分野では、その分野を開拓した過去の深い思想家によって開発されたいくつかの公式の解決策を暗記すること以上に成功する必要はありません。ただし、ITセキュリティの専門家の主な関心事は、すべての努力を回避しようとする人であるため、ITセキュリティは他の分野よりもはるかに競争の激しい分野です。
この結果として情勢、原則から推論する能力は非常に重要です。 「ベストプラクティス」をロボットで模倣するだけでは、確実に成功するには不十分です。これが、ITセキュリティ専門家の責任の多くを単純に自動化できない理由です。自動化によってワークロードが減少しますが、IT分野全体が自動化に関するものであっても、ワークロードを完全に排除することはできません。
これが、TechRepublicITセキュリティウェブログの私の記事がレシピではなく原則に焦点を当てている理由です。 。もちろん、セキュリティレシピも役立つ可能性があります。もちろん、一時的な有用性があるとしても、提供することに反対することはありませんが、私ができる最も重要なセキュリティライティングは、基本原則に取り組むことです。これは、私が知っている原則と、私が提供する原則の欠陥を発見する場合でも、自分でより多くの原則を発見する方法と方法の両方に当てはまります。
私のコンサルティング業務では、そして、ドキュメントを書くとき、私は自分の仕事のクライアントとエンドユーザーに、行われたことの背後にある原則を教えようとします。短期的に取るべきステップの暗記を単に奨励することは、誰かの情報技術システムが失敗することを奨励することと同じです。長期的には。同じことが、舞台裏で何が起こっているのか、そしてその理由についてユーザーに教えることなく、ユーザーの操作を自動化しようとするシステムを提供する場合にも当てはまります。エンドユーザーに原則を教えることに失敗するだけでなく、物事がどのように機能するかの詳細を積極的に隠す場合、その結果を意図するかどうかにかかわらず、エンドユーザーを失敗に向けて直接設定することになります。
一部の悪意のある人々は、そのような避けられない失敗を仕事の安全と見なします。一部の無知な人々は、それを情報技術の状態の不正確な見積もりと見なし、どこかで誰かが実際にシステムを作成することができ、それが見事に失敗しないことを保証するために知識のあるユーザーを必要としないと信じています。ユーザーは、システムが引き続き機能することを確認するためにシステムについてすべてを知る必要はありませんが、システムがどの程度機能しているかを確認できるように十分に知っている必要があります。また、進んで詳細を学ぶ必要があります。問題が発生したときに必要に応じてそれについて。特にITセキュリティの分野では、受動性は通常、失敗のレシピです。
男性に釣りを教えることに関連する嫌悪感は、ITセキュリティだけでなく、私が何年も前に作り上げたものであり、それ以来、関連する場合に使用しています。
真の専門家のマークは、彼または彼女が時代遅れになった日に向かって働く人です。
あなたがITセキュリティコンサルタントであり、クライアントがあなたのサービスなしでうまくやっていく方法を学ぶのを助けていないなら、あなたは 本当にあなたの仕事をしていません。 ITプロフェッショナルとしての意思決定の倫理を検討するときは、このことを念頭に置いてください。