【さいばーこうげき】
サイバー攻撃 とは?
最終更新:
💡 システムやデータを狙う悪意ある行為
システムやデータに対し、不正なアクセス、情報の窃取、改ざん、サービスの妨害などを狙う悪意ある行為。被害が実際に生じた場合だけでなく、侵入などの試みも含む。企業も個人も対象になる。
📌 このページのポイント
- 情報を盗む、改ざんする、システムを止めるなど目的はさまざま
- 被害が発生した攻撃だけでなく、不正な侵入などの試みも含む
- 企業だけでなく、個人の端末やアカウントも狙われる
- 更新、認証の強化、被害に備えた対応を組み合わせる
具体的に何をされるの?
情報を盗む、データを改ざんする、サービスを止めるなど、目的はいろいろだよ。不正なアクセスを試みる行為も含むので、攻撃されたことと被害が確認されたことは分けて考えよう。侵入後に、組織の内部で別のシステムへ攻撃を広げることもある。
一般の人も狙われるの?
個人も対象になるよ。例えば、正規のサービスに似せた偽サイトでIDやパスワードを盗もうとする手口がある。届いたメールが知っている相手の名前でも、安全とは限らないんだ。
日頃は何をすればいい?
企業で被害が見つかったら?
個人情報が漏れたら、72時間以内に報告するの?
日本の個人情報保護委員会への報告を、一律72時間とは言えないよ。報告が必要な事案では、知った後に速やかに速報を行う。目安は概ね3〜5日以内。確報は原則30日以内、不正目的の行為による漏えい等の事案では60日以内だよ。事案に応じて義務、報告先、本人への連絡も確認しよう。
まとめ:ざっくりこれだけ覚えればOK!
「サイバー攻撃」って出てきたら「システムやデータを狙う悪意ある行為」と思えばだいたいOK!
📖 おまけ:英語の意味
「Cyber Attack」 = サイバー空間での攻撃
💬 Cyberはコンピューターやネットワークに関する言葉、Attackは攻撃という意味だよ。公開インターネット越しの攻撃だけに限定せず、システムや情報を狙う行為として考えよう。