- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
スライド pa.go.jp
* * * * * * * * * * * * * * * * * * 出典: 情報セキュリティ読本 三訂版 情報セキュリティ読本 三訂版 出典: 情報セキュリティ読本 三訂版 * 情報セキュリティ読本 三訂版 - IT時代の危機管理入門 - (第2章 情報セキュリティの基礎) * 第2章 情報セキュリティの基礎 情報セキュリティとは 外部のリスク要因 内部のリスク要因 情報リテラシーと情報倫理 * 1. 情報セキュリティとは 1) 情報セキュリティの基本概念 機密性 完全性 可用性 2) 情報資産とリスク?インシデント 情報資産 リスクとインシデント リスクの要因 第2章 * 1) 情報セキュリティの基本概念 正当な権利をもつ個人や組織が、情報やシステムを意図通りに制御できること ◆機密性:アクセスを認可された者だけが、情報にアクセス できるようにすること ◆完全性:情報や情報の処理方法が正確で完全であるように すること ◆可用性:許可された者が、必要な時に、情報や情報資産に アクセスできることを確実にすること 情報の機密性、完全性及び可用性を維持すること (情報セキュリティマネジメントシステムの国際標準であるISO/IEC27002の定義) 第2章 1. 情報セキュリティとは * 2) 情報資産とリスク?インシデント 情報資産 財務情報、顧客情報、技術情報 等 システム(ハードウェア、ソフトウェア)、ネットワーク、データ、ノウハウなどさまざまな形 リスク 情報資産が損なわれる可能性(内的、外的な要因がある) インシデント 実際に、情報資産が損なわれてしまった状態 第2章 1. 情報セキュリティとは * ◆ 情報 (紙、電子媒体、ネットワーク上) 財務情報、人事情報、顧客情報、 戦略情報、技術情報 等 ◆ 情報システム コンピュータ(パソコン、サーバ、 汎用機)、 ネットワーク、通信設備 ◆ 社会的信用 守るべきもの リスクの要因 第2章 1. 情報セキュリティとは 2) 情報資産とリスク?インシデント (脅威) ?ハードウェア * 2. 外部のリスク要因 1) マルウェア 2) 外部からの侵入(不正アクセス) 攻撃用ツール 不正行為の種類 3) サーバへの攻撃(サービス妨害) DDoS攻撃 メール攻撃 第2章 * 1) マルウェア ウイルス、スパイウェア、ボットなどの不正プログラムを総称して「マルウェア」という ウイルスは1997年頃から増加し、2005年にピークを迎え、それ以降は減少傾向 感染の兆候が見えにくいのが最近の特徴 ウイルスの届出状況は、IPAセキュリティセンターのWebページに毎月掲載 コンピュータウイルスの届出状況 http://www.ipa.go.jp/security/txt/list.html 第2章 2. 外部のリスク要因 * 2) 外部からの侵入(不正アクセス) 攻撃用ツール スニファツール(ネットワークを盗聴) ポートスキャンツール(ポートの状態を調査) パスワードクラッキングツール(パスワードを破る) 侵入は次の4段階で行われる 事前調査 権限取得 不正実行 後処理 第2章 2. 外部のリスク要因 ?侵入の詳細は、第5章 p.82-83参照 インターネット上の不正アクセスは、 攻撃用ツールやマルウェアにより行われるのが一般的 * 2) 外部からの侵入(不正アクセス) 不正行為 内 容 情報漏えい パソコン内の任意の情報を、情報の所有者の意図に反し、 インターネット上に漏えいさせる。 P2Pネットワークへ漏えいした情報は回収が困難。 盗聴 ネットワーク上のデータや保存データを不正に入手。情報窃盗。 (例)?パスワードの盗用 ?企業データの漏えい ?個人データ(メール、日記など)の盗み見 改ざん データを書き換え。(例)?Webページの改ざん、設定書換え なりすまし 別の個人を装い、さまざまな行為を行う。 (例)?ID、パスワードを盗み出し、正当なユーザーに見せかけ侵入 ?他人のクレジットカードでショッピング 破壊 データやプログラムの削除、ハードディスクの初期化など。 第2章 2. 外部のリスク要因 不正行為の種類(1) * 2) 外部からの侵入(不正アクセス) 不正行為 内 容 コンピュータ不正使用 コンピュータを不正に使用する。 (例)?コンピュータを遠隔地から操作 不正プログラムの埋め込み 不正プログラムには、ユーザの知らない間に情報を入手して 外部へ送信したり、ファイルを破壊するなどのさまざまな 悪さをするものがある。これらの不正プログラムを埋め込む。
您可能关注的文档
最近下载
- 会计报表开发成本审计底稿模板(房产企业).xls VIP
- 语文课前五分钟活动.pptx
- 2025年高考历史试卷(山东卷)附答案解析.docx VIP
- 中国文化古城—西安.-PPT.pptx VIP
- 《西方社会学理论》全套教学课件.ppt
- 第7课 实践出真知 课件 中职高教版哲学与人生.pptx
- 一针疗法之肩周炎.ppt
- 2025中国银行中银国际证券股份有限公司招聘8人笔试模拟试题及答案解析.docx VIP
- 神经介入治疗概述及护理常规.ppt VIP
- 舒伯特第二即兴曲,降E大调 D.899之2 Impromptu No. 2 in E flat major, D. 899, No. 2 Op90 Schubert钢琴谱.pdf VIP
文档评论(0)