SkillBitのレポート「The Shift to Continuous Cybersecurity Micro-Training」によると、業務時間内に収まる20分間のトレーニングを実施すれば、新入社員がより早く戦力になり、従業員のスキルを最新の状態に保てます。さらに、さまざまなツールにまたがって使える問題解決能力も養えるといいます。

能力開発の目標を達成できなかった理由(出典:SkillBit)
調査対象となった経営幹部の80%超が、2025年のトレーニング予算を使い切りました。一方で、経験年数の要件が、若手のサイバーセキュリティ人材の母集団を狭めている面があります。経験2年未満の候補者を採用できるジュニア職が、まったくない、またはごくわずかしかないと答えた組織は70%に上りました。経験を示す資格の代わりにインタラクティブなラボを活用することに前向きだと答えたリーダーは30%でした。さらに49.5%は、有効性を示す証拠があれば検討する余地があると回答しています。
経営幹部の57%は、新入社員が十分な習熟度に達するまで平均6カ月かかると回答しました。遅れの原因として最も多く挙がったのは、IT全般の知識とサイバーセキュリティのプロセスです。習熟までの期間を短縮できれば、コストを抑え、チームの即戦力化も進むと考えられます。
セキュリティリーダーの71%は、年に1~2回、30~40時間を要する研修よりも、毎週20分のオンライン形式またはインタラクティブ形式のセッションを望むと答えました。
日々の緊急業務は、従業員が能力開発の目標を達成できない主な理由です。ほかにも、ベンダー主催の研修が多すぎること、職場を離れる時間が必要なこと、時間の無駄になるという懸念、楽しめない研修であることなどが挙がりました。
スキルの陳腐化がチームの即応力に影響
回答者の39%が、自チームでスキルの陳腐化が起きていると答えました。従業員5万人以上の企業では、この割合が60%に上ります。この問題を認識している回答者のうち75%は、影響を「中程度の悩みの種」と表現しました。スキルの陳腐化は、チームの即応力や士気の低下、研修コストの増加、人員配置の難しさにつながり、重要なタスクが放置される事態も招くといいます。
回答者の約3分の2は、特定のツールに関する専門知識よりも、技術スタックを問わず応用できる問題解決能力を重視しました。リーダーたちは、技術的な問題への好奇心、主体的な学習姿勢、フォレンジックのスキル、自社の環境に関する知識も評価しています。
即応力の報告に共通の指標がない
チームの即応力に関する客観的なデータを提示できるかを尋ねたところ、59%の経営幹部が「ある程度自信がある」、37%が「非常に自信がある」と答えました。
経営幹部は、専門的な役割に適性のある従業員を見極める際にも、同程度の自信を示しました。「ある程度自信がある」は65%、「非常に自信がある」は33%でした。
セキュリティリーダーは、組織の即応力を取締役会に報告する際、それぞれ異なる指標を使っています。「個人的な観察」「信頼」「逸話的なメモ」を挙げる声もありました。ある回答者は、自社の取締役会は「何か起きない限り、詳細な報告を求めない傾向がある」と話しています。
業界には即応力を測る共通の基準がありません。そのため、取締役会への報告では、監査結果や人事評価、資格の取得件数などを組み合わせることが多くなっています。しかし、これらの指標では、進行中の侵害をチームが食い止められるかどうかは分からない可能性があります。
翻訳元: https://www.helpnetsecurity.com/2026/09/29/skillbit-cybersecurity-micro-training-trends-report/