検索

キーワード


目次

【情報セキュリティ】概要編

  • 公開日:2020-01-28 14:51:37
  • 最終更新日:2020-11-13 21:12:27
【情報セキュリティ】概要編

Workteria(ワークテリア)では難易度の高いものから低いものまで、スキルや経験に合わせた案件を多数揃えています。会員登録は無料ですので、ぜひ会員登録してご希望の案件を探してみてください!

フリーランス/正社員のエンジニアとして活躍するには、ご自身のスキルや経験に合わせた仕事を選ぶことが大切です。ご希望の案件がみつからない場合はお気軽にお問い合わせください!ユーザ満足度の高いキャリアコンサルタントが在籍していますので、希望条件や悩み事などなんでもご相談ください。ご希望にピッタリの案件をご紹介させていただきます。

どうもみなさんこんにちは、IT修行中のななこです!

ここでは、IT超初心者の私が知りたい!と思ったことにスポットを当て、「なるほど!」と感じたことをご紹介します!

今回はセキュリティ関係についての概要をまとめていこうと思います。

技術的な話ではないですが、日々ITに触れている現代社会では必須項目です!


1. 情報セキュリティとは?

情報セキュリティとは?

今、世界中のインターネットに企業のネットワークがつながれています!

つなぐことでとても便利になるのですが、それと同時にネットワークに潜む悪意ともつながっている、

という危険性も持ってるのです。

たとえば悪意のもった人が自社のネットワークに侵入できてしまうと、

情報の漏洩や、データやファイルの破壊される可能性が出てきてしまいます…。

悪意の持った侵入者はシステムの脆弱性を狙ってきます。

これに対して情報を守るのが、情報セキュリティです!


2. セキュリティマネジメントの3要素

情報を守るために安全を確保することはとても大事です!

ですが!セキュリティのためといって何重ものパスワードを必要とするような強固なシステムにすればするほど、

逆に使いづらいという不便性がでてきてしまいます…。

こうなってしまわないように!

安全性と利便性をどのようにバランスよく保つのか?という部分が

情報セキュリティの基本的な考え方になっています。

機密性完全性可用性の3つの要素を管理しバランスを取ることが重要です✨


機密性(Confidentiality)

許可された人だけが情報にアクセスできるようにして、情報の漏洩を防ぐことを指します。


完全性(Integrity)

情報が破壊、改ざんや消去されていない、完全な状態を保っていることを指します。


可用性(Availability)

利用者が必要なときに必要な情報を使用できるようにすることを指します。


情報セキュリティ三大要素【CIA】

この3要素は頭文字をとって【CIA】とも呼ばれています!


3. セキュリティポリシ

組織の中のだれか1人がセキュリティ対策を頑張ればいい!というわけではなく、

なぜ情報を保護するのか、どうやって保護するのか、などなど…

どのように取り組むかを明文化して社内に周知します。

これがセキュリティポリシです!


セキュリティポリシは基本方針対策基準実施手順の3段階で構成されてますが、

一般的には基本方針と対策基準を指しています。


セキュリティポリシ


4. ソーシャルエンジニアリングに気をつけて!

セキュリティ特化のシステムを作ったとしても、

情報を扱っているのは「人」なので、そこから情報が漏れる可能性もあります。

コンピュータシステムとは関係ないところで、

人の心理的不注意をついて情報を盗みだす行為を、ソーシャルエンジニアリングといいます!


例1.電話で聞き出す方法

企業の人間になりすまして管理者からパスワードを聞き出したり、

管理者になりすましてパスワードを確認する方法です。

電話を利用しているため直接対面しないので情報を引き出しやすく、

昔からよく使われています。


例2.ショルダーハッキング

肩越しからPCやスマホなどをのぞきみて、

IDやパスワードなどの情報を盗む方法です。

外で操作する際は要注意です!


例3.トラッシング

企業や個人で出されたゴミを漁って情報を探し出す方法です。

情報が書いてある紙媒体のゴミを処分する際は、

シュレッダにかけるなど対処が必要です!


ソーシャルエンジニアリングは身近に起こりえることなので、

自分の情報を守るためにも、日頃の注意が必要ですね!


おわりに

皆さん、いかがだったでしょうか。

今の時代は誰かに守ってもらうことを前提にするのではなく、

セキュリティに関する知識をしっかりと身に付けて、

自分の身を守れるように備えることが大事なのかもしれませんね…!

最後まで読んでくださってありがとうございました!

次回もどうぞお楽しみに✨



【著者】

ななこ

スマホやスマート家電など日々の生活にITは必要不可欠な存在になってきました。
文系出身でITとは無縁な業界で就業してきましたが、自分のスキルアップのためにもITの知識を身に着けたいと思い、TICへ入学。ITパスポート取得に向けて、日々学習中です

編集した記事一覧

正社員/フリーランスの方でこのようなお悩みありませんか?

  • 自分に合う案件を定期的に紹介してもらいたい
  • 週2、リモートワークなど自由な働き方をしてみたい
  • 面倒な案件探し・契約周りは任せて仕事に集中したい

そのような方はぜひ、Workteriaサイトをご利用ください!

  • 定期的にご本人に合う高額案件を紹介

  • リモートワークなど自由な働き方ができる案件多数

  • 専属エージェントが契約や請求をトータルサポート

よく読まれている記事