もう少し詳しく
セキュリティインシデントとは、不正アクセス・情報漏えい・マルウェア感染・システム障害など、情報セキュリティ上の脅威となる事象全般を指す言葉です。英語の「security(安全)」と「incident(出来事、事件)」を組み合わせた言葉で、実際に被害が確定したものだけでなく、被害につながる可能性のある事象も含めて使われることがあります。
どこで使われるか
企業や組織では、セキュリティインシデントが発生した際の対応手順(検知、封じ込め、原因調査、再発防止策の実施、関係者への報告など)をあらかじめ定めておくことが一般的です。ニュース記事や企業の公式発表でも、不正アクセスや情報漏えいなどの事案を総称する言葉として「セキュリティインシデント」がよく使われます。
身近な例
企業が公表する「不正アクセスに関するお知らせ」や「個人情報漏えいに関するお詫び」といった発表は、いずれもセキュリティインシデントの一種です。調査の過程で当初の発表よりも被害範囲が拡大することも珍しくなく、続報という形で情報が更新されていくことがあります。
注意点
セキュリティインシデントは、発生した直後には全容が分からないことが多く、企業側の公表内容も調査の進展にあわせて変化していきます。利用者としては、最初の発表だけで判断せず、その後の続報にも注意を払うことが大切です。自分が関係するサービスでセキュリティインシデントが発表された場合は、公式サイトの案内に従い、パスワードの変更など必要な対応を行うことが基本的な備えになります。




