叡智の三猿

〜森羅万象を「情報セキュリティ」で語る

当サイトは、アフィリエイト広告を使用しています。

恋の情報セキュリティ(真正性)

情報セキュリティ
情報の機密性、完全性および可用性を維持すること。
※注記:これに加えて、真正性、責任追跡性、否認防止、信頼性 などの特性も関係する場合がある。
〜ISO/IEC 27000:2018

彼女の名前はすぐとなり

僕が配属された研究室。
教授から渡された配属名簿、彼女の名前は僕の隣にあった。
初めて話しかけたとき、彼女は少し緊張した声で返してくれた。
遠くから見ていただけの彼女は、本当にそこにいると実感した。
僕がこの研究室を希望したのは、実は彼女が希望しているらしいと知ったからだけど・・・

次のインシデントは、情報セキュリティの「真正性」に関わるインシデントといえるか?

  • 入館証を持たない人物が取引先を装って事務所に入室。情報を盗み取った。





情報セキュリティに於ける「真正性」は、ユーザーが「主張どおりの存在である」ことを保証する特性です。具体的には、情報が改ざんされていないこと、アクセス権を持つ正規のユーザーであることを確認し、信頼性を確保することを指します。問題文の人物は、入館証を持っていないことから、受付で取引先の身分証(名刺など)を提示していない可能性が高いといえます。