情報セキュリティリスク
リスクだよ
情報の安全を損ねるかもしれないやつだよ
その要因は「脅威」と「脆弱性」に分けられるらしいよ
簡単に書くよ
情報セキュリティリスク(読:ジョウホウセキュリティリスク 英:information security risk)とは
情報の安全に対するリスクのこと。
もう少し具体的に書くと
システムとかデータをぶっ壊されたり、データを盗まれたりといった、情報セキュリティの担当者が青ざめる状況になることが起こるかもしれないリスクのこと
です。
詳しく書くよ
順番に見ていきましょう。
まずは予備知識として「情報セキュリティ」と「リスク」について簡単に説明します。
「そんなの説明されなくても知ってるよ!」な人は適当に読み飛ばしてください。
情報セキュリティは「情報の安全を守ること」です。
教科書的な説明をしているところでは、情報に対する
機密性:Confidentiality
完全性:Integrity
可用性:Availability
の3つを保持すること、と説明していることが多いでしょう。
それぞれの意味は
機密性:見せたくない人には見せない!不正アクセスはんたーい!
完全性:おかしくなってない!情報改ざんはんたーい!
可用性:見せて良い人に見せる!見られない情報は存在しないのと同じ!
です。
※機密性、完全性、可用性の詳細が気になる方は、用語「情報セキュリティ」の説明を ご覧ください。具体例を挙げて説明しています。
リスクは「危険性」のカタカナ表現です。
あるいは「不確実性」のカタカナ表現です。
一般的には「危険性」の意味で使われます。
資産運用の世界とかでは「不確実性」の意味で使われることもあるようです。
ただし、もしも あなたがISMS(情報セキュリティマネジメントシステム)をお勉強中で このページを見ているのであれば、ここまでの説明は忘れてもいいです。
「JIS Q 27000:2019」という資料の中で「リスク」は
目的に対する不確かさの影響
と定義されています。
※実際には長々とした「注記」が付いています。できれば原文を見てくださいね。
※この説明を書いている時点の情報です。将来的には「JIS Q 27000:2019」の「2019」の部分は変わるはずです。
それを丸暗記しておけば良いと思います。
あと、他の分野では他の定義があるようです。
試験勉強とかをしている人は、その分野の「リスク」の定義を調べてください。
以上を踏まえて
情報の安全を損ねる(かもしれない)リスク
が「情報セキュリティリスク」です。
文字通り、情報セキュリティのリスクですね。
ウソかホントか知りませんが、情報セキュリティリスクの要因は
1.脅威
2.脆弱性
の2つに分類されるそうです。
脅威は、大雑把に言えば「敵(による攻撃)」です。
例えば、コンピュータウイルス(マルウェア)とかが該当します。
情報を狙ってくる悪い奴らです。
脆弱性は、大雑把に言えば「欠陥」です。
例えば、プログラムの不具合とかが該当します。
情報を守る上で「そりゃダメでしょ」な部分です。
細かく見ていくと、押さえておくべきポイントは、いろいろありますけどね。
そこら辺の あれやこれやは他のところで勉強してください。
一言でまとめるよ
まぁ「情報セキュリティリスク」って単語が出てきたら「情報の安全を損ねる(かもしれない)リスクなんだな~」と お考えください。
おまけ
■訳してみるよ
「情報」は日本語ですね。
「security(セキュリティ)」の意味は「安全」とか「防犯」とかです。
「risk(リスク)」の意味は「危険」とか「危険性」とかです。
何となく くっつけると
情報の安全の危険性
となります。
■検索してみる?






