テクノロジ系 / セキュリティ
故意犯
故意犯は、悪意や明確な目的をもって情報資産やシステムに被害を与える人です。
もう少し詳しく
情報セキュリティでは、内部犯・愉快犯・詐欺犯などのように、攻撃者の動機や立場を分けて考えます。故意犯は偶然の誤操作ではなく、情報漏えい、破壊、金銭奪取などを意図して行う点が特徴です。技術対策だけでなく、権限管理、ログ監視、職務分離、教育などの管理策も重要になります。
試験での見方
退職予定の社員が腹いせに顧客データを持ち出す、攻撃者が金銭目的でランサムウェアを仕掛ける、といった例が故意犯による脅威です。
誤操作や故障などの偶発的な原因ではなく、意図をもった人為的な攻撃・不正行為を問う文脈で選びます。内部犯や愉快犯など、より具体的な分類が選択肢にある場合は動機まで確認しましょう。