インシデントとは、出来事、事件、事例、事案、事象のことを指す英単語です。
セキュリティインシデントは、情報セキュリティに関連する問題や事故が発生した状況のことを指します。セキュリティインシデントには様々な事例があり、具体的には以下のようなものがあります。
不正アクセス
悪意のある第三者が、個人情報の窃取や詐欺行為を目的に、不正にシステムやネットワークに侵入したり、本来アクセス権限のない情報にアクセスをすることです。他人のIDやパスワードを使用してサービスを悪用することも不正アクセスにあたります。
マルウェア感染
コンピュータにマルウェア(ウイルス、ワーム、トロイの木馬など)が侵入して、システムの機能を妨害し、データを破壊、盗難、暗号化するなどの悪影響をもたらします。
情報漏洩(情報漏えい)
不正アクセスやマルウェア感染により、機密情報、個人情報、顧客データなどが外部に流出することを意味します。外部からの攻撃による情報漏洩だけではなく、人為的なミスや従業員の不正などによる組織内部からの情報漏洩もあります。
DDoS攻撃
特定のサービスやネットワークに対して複数のコンピュータから大量のパケットを送信することで、システムやネットワークに過剰な負荷を与えサービス提供を妨害する攻撃のことです。