データリンク層って何? それは「お隣さんにデータを届けるための約束事」です!
こんにちは!
IT・プログラミング関連講師の荒川栄一郎です。
本日は「セキュリティ」について記述します。
★「セキュリティ」って何?
インターネットには、様々なユーザが接続しています。
その中には、インターネットを利用して
虎視眈々と悪さをしようと企んでいるユーザもいます。
インターネットに接続するコンピュータを安全に利用するためには
どのような脅威があり、その対策方法などを知っておく必要があります。
セキュリティは
「安全」「防護」「保障」などの意味を持つ英単語で
ITの分野では、「情報セキュリティ」のことを指し
コンピュータを安全に利用できるようにすることです。
現在はインターネットを利用して
HP(ホームページ)を閲覧したり
FacebookやTwitterなどのSNS(Social Networking Service)で
情報のやり取りを行うことができますよね。
このようなWebシステムを利用して
●クレジットカード情報
●個人情報
●メールの内容
●ログイン情報
のような情報を簡単に取得することも可能になっていますので
Webシステムの利用者は
いろいろな脅威があることを知っておいたほうがいいと考えます。
また、Webシステムを作成する側は
利用者が安心して利用できるように考慮しなければいけません。
しかし、情報セキュリティ対策は万全だと思っていても
日々いろいろな脅威が発生し、その対策方法が講じられていることも事実です。
★情報セキュリティの脅威
情報セキュリティとは
コンピュータを安全に利用できるようにすることですが
いろいろな脅威が潜んでいます。
主な情報セキュリティの脅威には
●情報の盗難
●情報の改ざん
●なりすまし
●サイバー攻撃
などがあります。
「情報の盗難」とは
悪さを企んでいる人がPCやサーバなどに不正アクセスし
●ユーザの個人情報
●企業の顧客情報
のような情報を盗むことです。
盗まれたユーザの個人情報が
オンラインバンキングのIDとパスワードだったとしたら
ぞっとしますね。
「情報の改ざん」とは
悪さを企んでいる人がサーバなどに不正アクセスし
●HPの情報
●SNSなどの投稿内容
のような情報の書き換えることです。
書き換えた情報を見て不正なページに誘導されて
情報の盗難被害に遭遇したら
ぞっとしますね。
「なりすまし」とは
悪さを企んでいる人が、通常の正規ユーザになりすまして
FacebookやTwitterなどにログインし
●正規ユーザの個人情報
●SNSなどの投稿内容
のような情報を盗むことです。
これがGmailにログインされてにメールの内容が盗まれたとしたら
ぞっとしますね。
「サイバー攻撃」とは
悪さを企んでいる人が、インターネットを通じて
●サーバをダウンさせる
●偽サイトに誘導させる
のようなPCやサーバに対して行われる意図的な攻撃のことです。
偽サイトが偽オンラインバンキングだったとしたら
ぞっとしますね。
★セキュリティのまとめ
セキュリティって
難しいと思われている方も多々いると思いますが
コンピュータを安全に利用することです。
セキュリティという言葉を聞いたことがある方は非常に多いと思いますし
セキュリティを意識している人も非常に多いと思います。
セキュリティは
今やPCやスマートフォンを利用する上で欠かせないものだと考えますが
明確に内容や仕組みを理解している人は少ないと思います。
ただセキュリティというものは
●コンピュータを安全に利用すること
●システムを作る側も利用する側も注意しなければいけないこと
ということだけでも
このコラムを通じて理解していただけましたら幸いに思います。
セキュリティは
コンピュータを安全に利用することです。
もしセキュリティに興味を持たれたら
少しずつ勉強してみてはいかがでしょうか?
ユーザとしては知る必要がありませんが
少しずつ覚えていくことで、点が線で繋がることも多々あります。
そうなると結構楽しくなるかもしれません。
これからIT業界を目指している人には
知っておいてほしい知識だと思いますが
少しずつ勉強していってほしいと思います。
★セキュリティについて学ぶ方法は
セキュリティについては
新入社員研修やIT・プログラミング関連の研修で
学ぶことができるようになっています。
【IT研修】
●「ネットワーク基礎」の詳細情報
https://itlaboj.com/courses/it_training/network_kiso/
★「ネットワーク基礎」習得に必要なもの
このコースの内容は基本的に座学になりますので
PCが1台あれば十分だと考えます。
オンラインで受講される人は
「Zoom」が利用できる環境があればいいと考えます。
特にシステム開発に直結する話ではありませんが
SEやプログラマになるための最初のステップになります。
みんなが楽しみながらコンピュータ・ネットワークの知識を習得してほしいと思いますし
将来のIT技術者を研修や動画コンテンツを通じて
育成していきたいと考えています。
私は日本全国に多くのIT技術者を育成できる研修を目指していきたいです。
そして一人でも多くの受講者に受講してもらい理解してもらえる研修を行いたいと思っています。