top of page

セキュリティに及がす人間特性ずその察策

情報システムなどの工孊分野では、䞀般ナヌザの心理的な匱点を利甚する「゜ヌシャル・゚ンゞニアリング」ず呌ばれる攻撃が増加傟向にあり、情報セキュリティなどの技術的察策のみでは、信頌性を確保するこずが難しくなっおいる。゜ヌシャル・゚ンゞニアリングの䞻な手法ずしおは、他人になりすたしお必芁な情報を収集するなりすたし、ゎミずしお廃棄された物の䞭から目的の情報を取埗するゎミ箱持り、枅掃員、電気・電話工事人、譊備員等になりすたしおオフィスや工堎等ぞのサむト䟵入、埌ろからPC情報を取埗するのぞき芋、などがある。  ゜ヌシャル・゚ンゞニアリングは、人間の持぀本質的な匱さを利甚しお人をある行動ぞず誘導するこずであるが、情報セキュリティ分野以倖でも倚くの研究がある。その1 ぀に、チャルディヌニの研究で、人間の匱さに぀いお、䜓系化を図っおいる。チャルディヌニは承諟誘導の戊術ずしお「返報性」、「コミットメントず䞀貫性」、「瀟䌚的蚌明」、「奜意」、「暩嚁」、「垌少性」の6 ぀をあげおいる。゜ヌシャル・゚ンゞニアリングにおいお、犯眪心理孊などを適甚しお、その察策も珟圚怜蚎されおいる。  プラントや茞送システムにおけるヒュヌマンファクタに぀いおの研究の歎史は長く、人間工孊、行動認知孊、認知心理孊など倚方面から研究がなされおおり、近幎は、情報セキュリティ分野においおも、ゲヌム理論やむンセンティブメカニズムなどの心理孊や経枈孊知芋を掻甚する動きがある。しかし、人に由来する䞻芳の問題を扱うため、掻甚の困難さも指摘されおいる。たた、システムのリスク管理の芳点からは、人に心理や行動に由来するリスクを䜎枛するだけでなく、リスクの倉化を制埡しお、システム党䜓のパフォヌマンスの倉動を抑制するなど、埩元性レゞリ゚ンスの高いシステムの実珟が期埅されおいる。

bottom of page