サイバーセキュリティとは何かを説明する

完了

人、組織、政府は、サイバー攻撃の被害に日常的に陥っています。 サイバーセキュリティ、サイバー攻撃、サイバー犯罪者などの概念への言及は常に聞こえます。 これは、すべてが困難で理解しづらいと感じるかもしれません。 自分自身と周囲の人々を保護するには、これらの概念の基本的な理解が必要です。

サイバー攻撃とは

サイバー攻撃は、コンピューターやコンピューター システムに不正アクセスして損害や損害を与えようとする試みとして一般的に定義されます。 しかし、従来の意味では、コンピューターやコンピューター システムを考えるだけでは限界があります。 現実には、サイバー攻撃は、ほぼすべての最新のデジタル デバイスで発生する可能性があります。 その影響は、個人にとって不便なものから、世界的な経済的、社会的混乱まで多岐に及ぶことがあります。

攻撃者は、人、コンピューター、電話、アプリケーション、メッセージ、システム プロセスを使用して攻撃を実行できます。 個人、組織、機関、政府は、攻撃の被害者になる可能性があります。 これらの攻撃者は次の可能性があります。

  • データとプロセスをロックし、身代金を要求します。
  • 重大な損害を引き起こす重要な情報を削除します。
  • 情報を盗む。
  • 個人情報を公開します。
  • 中断や誤動作を引き起こすために、重要なビジネス プロセスとシステムの実行を停止します。

サイバー攻撃が絶えず進化する中で、攻撃者は攻撃を実行するためにコンピューターのみを必要としないことを覚えておくことが重要です。 また、攻撃の性質と範囲は大きく異なる場合があります。 デジタル接続されたデバイスまたはエンティティは、攻撃の一部として使用することも、攻撃の対象にすることもできます。

サイバー犯罪者とは

サイバー犯罪者とは、サイバー攻撃を実行する人です。 サイバー犯罪者は次のような者です。

  • 1 人または数人から成る 1 つのグループ。
  • 外注団体。
  • 政府機関。

サイバー犯罪者は、組織内や機関内に埋め込まれた場所を含め、どこからでも損害を与えることができます。

サイバーセキュリティとは?

サイバーセキュリティとは、サイバー攻撃、損害、不正アクセスからシステム、ネットワーク、プログラム、データを保護するのに役立つテクノロジ、プロセス、トレーニングのことです。 サイバーセキュリティを使用すると、次の目標を達成できます。

CIA の 3 つの側面 (機密性、完全性、可用性) を示す図。

  • 機密性: 情報は適切なユーザーにのみ表示する必要があります。
  • 完全性: 情報は、適切なユーザーまたはプロセスによってのみ変更する必要があります。
  • 可用性: 必要に応じて、情報を表示し、アクセスできるようにする必要があります。

これは一般に、サイバーセキュリティのコンテキストでの 機密性、完全性、可用性 (CIA) モデルと呼ばれます。 このモジュールの残りの部分では、サイバー犯罪者がこれらの目標を混乱させ、損害を引き起こすために使用する攻撃の種類について学習します。 また、いくつかの基本的な脅威軽減戦略も表示されます。