Please enable JavaScript.
Coggle requires JavaScript to display documents.
情報セキュリティ
e155756 (知見 (インシデント対応 (管理策 (ANNEX A (運用のセキュリティ (運用の手順及び責任,…
情報セキュリティ
e155756
-
感想
情報セキュリティの講義を通して,セキュリティ攻撃の種類や対処方法等について学ぶことができた.実際のインシデントの事例に対して,原因や対処策,再発防止策,管理策を考えたことによって,セキュリティインシデントへの知識を深められた.
セキュリティについて学んでいくうちに,自分の認識の甘さであったり,脆弱性について気付くことができたのでこれからのインシデント防止に役立てていきたい. また,自分だけではなく周りのセキュリティ意識を高める必要もあると感じた.自分が気をつけていても,連絡先にいる友人や職場のネットワークから他の人がもらってきたウィルスに感染する可能性と脅威を学んだ.
もし,セキュリティインシデントが起こってしまったら,その対応をしっかりとする必要性がある.状況把握に始まり,即座に対応できる策を打たなければならない.例えばインターネット上でのインシデントなら,すぐにネットワークから遮断するという手を打つこともできる.それから原因をつきとめ,対処方針を立て技術的対処を行う必要がある.そして再発防止策も非常に重要な項目であると感じた.インシデントを報告する上で,手順書に従って抜け漏れなく報告する重要性を実感した.
しかし,インシデントが起こった後の対処も大事だが,起こる前の対策も非常に重要である.気をつけるべきはソフトウェアだけではなく,物理的な要因も大いに考えられる.例えば,予想できない災害が起こったときなども事前に想定した上での対策を打っておく必要がある.
情報セキュリティを学ぶ上で,セキュリティの脅威と共に知らないことの脅威にも気づくことができた.特に職場等で重大なセキュリティインシデントが起こった場合,知らなかったでは済まないことも考えられる.個人情報に関しても,自分の身は自分で守れるよう,知識を確実にしていく必要があると感じた.