情報セキュリティ
個人情報保護対策支援
情報セキュリティ管理士認定試験
個人情報に関する検定紹介
情報セキュリティ 用語集
せ
セキュリティホール
security hole
ソフトウェアの設計ミスなどによって生じた、システムのセキュリティ上の弱点のこと。インターネット上に繋がれたサーバー(公開されているサーバー)については、基本的に誰でもアクセスできる仕組みのため、セキュリティホールを塞がないまま放置しておくと、クラッカーなど悪意のあるユーザに不正にコンピュータを操作されてしまう可能性がある。 攻撃を受けると、情報の改ざんや機密情報の漏洩などはもちろん、他のコンピュータへ不正にアクセスするための踏み台として利用される場合などがあるため非常に危険である。ソフトウェアにセキュリティホールが発見された場合は、対策のための修正プログラム(パッチ)が無償で配布されるが、インストールしない限り効果を得ることができないので、システム管理者などは常に注意を払う必要がある。
セキュリティポリシー
security policy
組織内のセキュリティに関する基本的な方針や行動指針のこと。セキュリティ対策基準や個別具体的な実施手順などを含み、情報の取扱いについての基準となるべきもの。情報漏えいを防止するための対策以外にも、コンピュータウイルス感染や人為的トラブル発生時の対処方針までも含める場合もある。セキュリティポリシーを策定し公開することにより、責任の所在が明らかになり、判断基準や実施すべき対策が明確になる。セキュリティポリシーに基づいてネットワーク環境を構成する個々の要素それぞれに適切な設定を行ないながら、維持・運用していくが、時代の変化に合わせて変更・改定を行う必要もある。
ゼロデイアタック
Zero-day Attack
ソフトウェアにセキュリティ上の脆弱性(セキュリティホール)が発見されたとき、セキュリティホールの情報やセキュリティパッチが広く公開される前に、その脆弱性を悪用して行なわれる攻撃のこと。 セキュリティホールの情報やセキュリティパッチが公開されるまでのタイムラグを利用されるため、未然防止が難しく有効な解決策はまだない。
ニュース&トピックス
情報ア・ラ・カルト
- 金融機関の情報セキュリティ強化に金融庁が本腰
- ウイルスメールを疑似体験できるサービス
- セキュリティ脆弱性情報をオークションで販売
- 「iTunes」にセキュリティ・ホール
- 「OpenOffice.org」にキュリティ・ホール
- マイクロソフト、IE 7の最終ベータ版はセキュリティに重点
- 国内セキュリティ・ソフト市場が大幅な伸び
- 米マイクロソフト社、企業用セキュリティ製品を新ブランドで展開
- NTT西日本、「フレッツ・光プレミアム」のセキュリティ機能を強化
- セキュリティ対策に自信あり。でも実際は?
- ファイル共有ソフト「Winny」などを削除するセキュリティ対策ソフト発売
- IPA、TCP/IPの脆弱性についての文書を公開
- 中小企業向けに低価格のセキュリティサーバ
- 小中高等学校向けに無償でセキュリティ対策ソフト
- 「ランサムウェア(身代金目当てのソフトウェア)」の脅威が再び?
- 政府がウィニー対策の独自ソフト開発へ
- 日本企業はセキュリティ意識高いが自信がない?