【さいばーこうげき】

サイバー攻撃 とは?

最終更新:
💡 システムやデータを狙う悪意ある行為

システムやデータに対し、不正なアクセス、情報の窃取、改ざん、サービスの妨害などを狙う悪意ある行為。被害が実際に生じた場合だけでなく、侵入などの試みも含む。企業も個人も対象になる。

📌 このページのポイント
サイバー攻撃の目的はさまざま 情報やシステムを狙う目的の例 盗む 情報を持ち出す 改ざんする データを変える 止める 利用を妨げる 侵入などの試みも、攻撃に含む 更新・認証の強化・対応の備え
情報を盗む、改ざんする、サービスを止めるなど、攻撃の目的の例。同じ攻撃で複数の被害が生じることもある。侵入などの試みも攻撃に含む。
ひよこ ひよこ
具体的に何をされるの?
ペンギン先生 ペンギン先生
情報を盗む、データを改ざんする、サービスを止めるなど、目的はいろいろだよ。不正なアクセスを試みる行為も含むので、攻撃されたことと被害が確認されたことは分けて考えよう。侵入後に、組織の内部で別のシステムへ攻撃を広げることもある。
ひよこ ひよこ
一般の人も狙われるの?
ペンギン先生 ペンギン先生
個人も対象になるよ。例えば、正規のサービスに似せた偽サイトでIDやパスワードを盗もうとする手口がある。届いたメールが知っている相手の名前でも、安全とは限らないんだ。
ひよこ ひよこ
日頃は何をすればいい?
ペンギン先生 ペンギン先生
OSやアプリのセキュリティ更新を適用し、パスワードを使い回さず、使えるサービスでは多要素認証も利用しよう。共有する情報の範囲も確認してね。一つの対策で全部の攻撃を防ぐのではなく、いくつかの対策を組み合わせるんだ。
ひよこ ひよこ
企業で被害が見つかったら?
ペンギン先生 ペンギン先生
担当者や対応チームへ連絡し、状況を把握して、被害拡大を防ぐ対応と調査を進めるよ。例えば侵入型ランサムウェアでは、侵害された端末を状況に応じて隔離し、バックアップを保護する。ログなどの調査資料を確保し、専門機関への相談も検討するんだ。
ひよこ ひよこ
個人情報が漏れたら、72時間以内に報告するの?
ペンギン先生 ペンギン先生
日本の個人情報保護委員会への報告を、一律72時間とは言えないよ。報告が必要な事案では、知った後に速やかに速報を行う。目安は概ね3〜5日以内。確報は原則30日以内、不正目的の行為による漏えい等の事案では60日以内だよ。事案に応じて義務、報告先、本人への連絡も確認しよう。
ペンギン
まとめ:ざっくりこれだけ覚えればOK!
「サイバー攻撃」って出てきたら「システムやデータを狙う悪意ある行為」と思えばだいたいOK!
📖 おまけ:英語の意味
「Cyber Attack」 = サイバー空間での攻撃
💬 Cyberはコンピューターやネットワークに関する言葉、Attackは攻撃という意味だよ。公開インターネット越しの攻撃だけに限定せず、システムや情報を狙う行為として考えよう。

参考資料

← 用語集にもどる