超入門! セキュリティの基礎を「サイバー攻撃の5W1H」の観点でおさらいしよう:セキュリティのWhy(1)
セキュリティの素朴な疑問を、話題のトピックスを交えて解説する本連載。第1回は、「サイバー攻撃の5W1H」をテーマに、セキュリティの基礎を紹介する。
サイバー攻撃が激化する中、セキュリティ意識の重要性が繰り返し説かれています。セキュリティについて求められる責任が大きくなっている今、基礎からおさらいしてみませんか? この連載では、今さら聞けないセキュリティの素朴な疑問を解消し、セキュリティについて話題のトピックスを交えて解説します。
サイバーセキュリティはサイバー空間で情報を守ること
まず、「情報セキュリティ」と「サイバーセキュリティ」という用語について整理しておきましょう。この2つの用語は何が違うのでしょう?
世間での使われ方を見ていても、これはサイバーセキュリティじゃないかな? と思うところで情報セキュリティが使われていたり、その逆もあったりします。
私なりの解釈をご紹介すると、情報セキュリティは情報を守ることに焦点を当てたもので、サイバーセキュリティはサイバー空間(ITが表現する仮想空間)で、あるべき姿を維持することに焦点を当てたものです。特にサイバーセキュリティには、サイバー攻撃から情報を守るという視点があります。とはいえ、情報セキュリティとサイバーセキュリティは重複しているところが多く、厳密さが求められない場面では同義だと捉えてよいでしょう。本稿ではサイバーセキュリティという言葉に統一して説明します。
物理的なセキュリティに比べて対応が難しいサイバーセキュリティ
サイバーセキュリティは物理的なセキュリティと比べて対応が難しいといわれています。なぜでしょうか? それは、目に見えないものについて攻防を繰り広げているからです。物理的な犯罪であれば、盗まれた、危害を加えられたなど、分かりやすい被害がそこにありますが、サイバー攻撃ではもしかすると被害に遭ったことすら気付かない可能性もあります。そのため、「何をどう守ったらよいのか」「どこまでの対策を取ったらよいか」「やっていることに効果があるのかどうか分からない」との声がよく聞かれます。
サイバーセキュリティの難しさには、サイバー攻撃の特性が影響しています。サイバー攻撃には「匿名性」「非対称性」「越境性」の3つの特性があります。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
- セキュリティトレンドレポート:エキスパートが語る、いまある危機と対策――ITmedia Security Week 2022夏 徳丸氏/セキュリティリサーチャーズ基調講演まとめ
人気記事を電子書籍化して無料ダウンロード提供する@IT eBookシリーズ。第95弾は、ITmedia Security Week 2022夏の「未来へつながるセキュリティ」ゾーンの2つの基調講演レポートをeBookにまとめてお送りする。 - MITRE ATT&CK(マイターアタック)とは? 「今のサイバー攻撃って何してくるの?」が分かる6つの利用方法
ここ数年一気に注目度が高まり進化した「脅威ベースのセキュリティ対策」。その実現を支援する「MITRE ATT&CK」(マイターアタック)について解説する連載。初回は、概要や6つ使用方法について、具体例を挙げて解説する。 - SaaS利用やテレワークの拡大で高まるセキュリティリスク、どう対応すべきかをMenlo Securityに聞いた
国内外問わずさまざまな組織が被害を受けるランサムウェア。被害が多発する背景には、どのような攻撃手段があるのか、それらの攻撃にどう対処すればよいのかをMenlo SecurityのAmir Ben-Efraim氏とPoornima DeBolle氏にインタビューした。