インシデントから考える情報セキュリティ(CIA)

これから、情報セキュリティに関して、想定されるインシデント(問題が発生した状況)を示します。

それぞれのインシデントを防ぐには、CIA(機密性・完全性・可用性)のうち、どの要素を特に強化する必要があるかを考えて答えてください。

※すべてのケースでCIAは関係しますが、 「どこに問題があり、どこを重点的に対策すべきか」に注目してください。

場合によっては、CIAの複数が該当することもあります。

1.学園祭の情報

公式サイトにアクセスしたら、表示されている開催時間が、公式で発表した内容と違ってたんだけど……

えっ?送った内容と、利用者が見ている内容が違うってこと?

なるほど。ネットワーク上の通信途中で、情報が書き換えられた可能性が考えられますね。

この公式サイトの情報で、このような問題が起きた場合に、特に対策が不足していたと考えられる情報セキュリティの要素はどれですか。

ヒント

「正しい情報であること」を考えましょう。

2.学園祭関係者

学園祭の出演者の連絡先が、関係ない人にも見られる状態になってたみたい…

個人情報が外に出たってことか…

そうですね。本来見せてはいけない情報が見られてしまったという状況です。

このような問題が起きた場合に、特に対策が不足していたと考えられる情報セキュリティの要素はどれですか。

ヒント

「関係ない人には見られないこと」を考えましょう。

3.混雑状況の確認

混雑状況のページ、人が多い時間帯になると全然開けないんだけど…

見たいときに見られないと意味ないよね。

では、サービスが利用できない状態になったという点に注目しましょう。

このような問題が起きた場合に、特に対策が不足していたと考えられる情報セキュリティの要素はどれですか。

ヒント

「停止してはいけない」に注目。

4.メールの確認

集合時間のメール、送った内容と違う時間が届いたって連絡が来たよ。

それは、途中で書き換えられたってことか!?

いや、育人がメールの文面を打ち間違えただけじゃ…

ネットワーク上で通信内容が改ざんされた可能性があります!!

このような問題が起きた場合に、特に対策が不足していたと考えられる情報セキュリティの要素はどれですか。

ヒント

「情報が正しくない事」に注目。

5.サーバの停止

公式サイト、サーバが止まってて全然アクセスできない…。

情報は正しくても、使えなかったら困るよね。

では、利用できない状態になったことに注目しましょう。

このような問題が起きた場合に、特に対策が不足していたと考えられる情報セキュリティの要素はどれですか。

ヒント

必要な時に必要なサービスが受けれない状態になっています。

※この再現版では提出は行いません(送信先は未接続です)

Well done!

次のステップに進みましょう!

次のステップに進む

← 前のステップにもどる