本文へスキップ

テクノロジ系 / セキュリティ

モラルハザード

モラルハザードは、責任や損失を負いにくい状況で注意や倫理観が弱まることです。

もう少し詳しく

保険で損失が補償される、作業ログが残らない、権限チェックが甘いなどの状況では、人が不注意または不正を起こしやすくなります。情報セキュリティでは、特権IDの共有、監査不足、罰則や責任の曖昧さが内部不正の温床になります。

試験での見方

黒猫の闇の刻印

『どうせ自分は損をしない』『発覚しにくい』ため行動が甘くなる話ならモラルハザードです。

例:管理者IDを複数人で共有しており、誰が操作したか分からないため、無責任な変更が起きやすくなります。

分類

テクノロジ系 / 技術要素 / セキュリティ

小分類:情報セキュリティ管理

関連トピック:リスクの種類

情報の根拠

IPA FEシラバス Ver.9.2 の用語例をもとに、試験対策向けに独自解説しています。

関連用語

セキュリティの用語一覧へ