調査

善玉ハッカーはなぜハックするのか?--答えは報酬のみにあらず

Charlie Osborne (Special to ZDNet.com) 翻訳校正: 村上雅章 野崎裕子 2016年09月26日 06時30分

  • このエントリーをはてなブックマークに追加

 善玉ハッカーはなぜハックするのだろうか?セキュリティを手がける企業HackerOneの調査によると、その答えは質問ほど簡単なものではないという。

 IT分野でセキュリティを高めようとすると、コストというパラメータは外せない。とはいえ、バグ発見報奨金プログラムの参加者を対象にしたこの最新の調査によると、彼らの動機は必ずしも金銭的報酬というわけではないという。

 データの窃盗や情報漏えいが毎日のように発生している現代において、「サイバー犯罪者」と「ハッカー」という言葉が同じ意味で使われている場合もしばしばある。しかし両者はまったく同じ意味を持つ言葉ではない。例を挙げてみよう。同意なしにネットワークに侵入する人物は間違いなくサイバー犯罪者だ。しかし、ハッカーには問題に取り組み、企業のセキュリティ対策を向上させたり、マルウェアの調査を実施し、ベンダーの製品から脆弱性を見つけ出し、セキュリティ性能を向上させるために力を貸そうという人たちも数多くいる。

 バグ発見報奨金プログラムが日増しに増えてきているのは、こういった背景があるためだ。AppleからUnited Airlinesに至るまでのさまざまな企業は、自社の従業員にのみ頼るのではなく、社外のセキュリティ研究者に金銭的動機を与えることで彼らの力を借り、自社のネットワークやソフトウェアに潜んでいる、企業と顧客にリスクをもたらしかねないすべての脆弱性を見つけ出そうとしている。

 しかしこうした研究者にとって、金銭が動機のすべてなのだろうか?HackerOneの「The 2016 Bug Bounty Hacker Report」によると、その答えは明らかにノーだ。

 同調査の対象となった617人の研究者のすべては、さまざまなバグ発見報奨金プログラムでセキュリティ脆弱性を報告し、報奨金を手にしている。彼らのうち、金銭的な動機でプログラムに参加したという回答者は72%にのぼっている。しかし、興味を追求している(70%)や、バグ発見報奨金プログラムをある種の挑戦と捉えて楽しんでいる(66%)という回答もあった。

 さらに「世の中に貢献するため」と回答した人たちも51%いた。


バグ発見報奨金プログラムへの参加目的:(左から「金銭目的」、「興味の追求」「挑戦意欲の刺激」「キャリアアップや履歴書の肥やし」「世の中に貢献するため」
提供:HackerOne
  • このエントリーをはてなブックマークに追加

関連ホワイトペーパー

SpecialPR

連載

CIO
藤本恭史「もっと気楽にFinTech」
Fintechの正体
内山悟志「IT部門はどこに向かうのか」
情報通信技術の新しい使い方
米ZDNet編集長Larryの独り言
谷川耕一「エンプラITならこれは知っとけ」
田中克己「2020年のIT企業」
大木豊成「Apple法人ユースの取説」
デジタル未来からの手紙
モノのインターネットの衝撃
松岡功「一言もの申す」
三国大洋のスクラップブック
大河原克行のエンプラ徒然
今週の明言
アナリストの視点
コミュニケーション
情報系システム最適化
モバイル
通信のゆくえを追う
スマートデバイス戦略
セキュリティ
ネットワークセキュリティ
セキュリティの論点
スペシャル
de:code
Sapphire Now
VMworld
HPE Discover
Oracle OpenWorld
Dell World
AWS re:Invent
PTC LiveWorx
デプロイ王子のテクノロジ解説!
古賀政純「Dockerがもたらすビジネス変革」
誰もが開発者になる時代 ~業務システム開発の現場を行く~
さとうなおきの「週刊Azureなう」
より賢く活用するためのOSS最新動向
「Windows 10」法人導入の手引き
北川裕康「データアナリティクスの勘所」
Windows Server 2003サポート終了へ秒読み
米株式動向
Windows Server 2003サポート終了
実践ビッグデータ
中国ビジネス四方山話
日本株展望
ベトナムでビジネス
アジアのIT
10の事情
エンタープライズトレンド
クラウドと仮想化