本文へスキップ

テクノロジ系 / セキュリティ

人的脆弱性

人的脆弱性は、人の知識不足、油断、確認不足、ルール違反などによって生じるセキュリティ上の弱点です。

もう少し詳しく

システムの欠陥だけでなく、人も攻撃対象になります。フィッシングメールを信じる、パスワードを使い回す、秘密情報を口頭で漏らす、手順を守らないといった行為がリスクになります。教育、訓練、分かりやすい手順、承認プロセス、技術的な補助で低減します。

試験での見方

黒猫の闇の刻印

「人の不注意やだまされやすさを突く」「教育や訓練が対策」という条件があれば人的脆弱性です。ソフトウェアの脆弱性とは分けます。

社員が偽のパスワード再設定メールを信じ、社内アカウント情報を入力してしまいます。

分類

テクノロジ系 / 技術要素 / セキュリティ

小分類:情報セキュリティ

関連トピック:脆弱性

情報の根拠

IPA FEシラバス Ver.9.2 の用語例をもとに、試験対策向けに独自解説しています。

関連用語

セキュリティの用語一覧へ