IT用語帳

情報セキュリティインシデント

Information Security Incident

じょうほうせきゅりてぃいんしでんと

情報セキュリティを脅かす事象や事故の総称。不正アクセス、情報漏えい、マルウェア感染、サービス停止などが該当する。発生時は迅速な対応と報告が求められる。
セキュリティ > 情報セキュリティ管理

関連キーワードの用語

SCIoC(Indicator of Compromise)

システムやネットワークがサイバー攻撃により侵害された可能性を示す技術的な痕跡や指標。C&Cサーバとの通信履歴、不審なファイルハッシュ値、マルウェアの通信先IPアドレスなどが含まれ、脅威インテリジェンスの共有やインシデント対応に活用される。

IPリスクアセスメント

リスクの特定、分析、評価を体系的に行うプロセス。リスクの発生確率と影響度を評価し、対策の優先度を決定する。経営リスクや情報セキュリティリスクなど、さまざまな分野のリスクマネジメントの中核的な手法。

IPサイバーセキュリティ基本法

サイバーセキュリティに関する施策を総合的かつ効果的に推進するための基本法。国や地方公共団体、重要インフラ事業者などの責務を定め、サイバーセキュリティ戦略本部の設置を規定する。

IP不正アクセス禁止法

他人のIDやパスワードを不正に使用してコンピュータに侵入する行為や、セキュリティホールを攻撃してアクセス制御を突破する行為を禁止する法律。不正アクセスを助長する行為も処罰対象。

IP特定電子メール法

迷惑メール(スパムメール)の送信を規制する法律。広告・宣伝メールの送信にはあらかじめ受信者の同意(オプトイン)を得ることを義務付け、送信者情報の表示も求める。

IP不正指令電磁的記録に関する罪

ウイルス作成罪とも呼ばれる。コンピュータウイルスなどの不正プログラムを正当な理由なく作成、提供、取得、保管する行為を処罰する刑法上の罪。