故意

更新日:

用語解説

情報セキュリティ上の故意は、行為とその結果を認識しながら、情報の持出し、権限悪用、改ざん、破壊、妨害などを意図して行う人的脅威の原因区分です。

■ 試験で押さえるポイント

  • 金銭、報復、競争上の利益、思想、便宜など動機は異なり、従業員、退職者、委託先、外部攻撃者のいずれにも故意があり得ます。

  • 過失は注意義務を怠るが結果を意図しない行為、誤謬・誤操作は認識・判断・操作上の間違いであり、故意とは主観面が異なります。

  • 影響は意図だけで決まらないため、故意・過失の区分にかかわらず封じ込め、証拠保全、復旧、通知を優先し、調査で事実を確認します。

■ 選択肢での判断ポイント

結果を認識して意図的に行う点が故意です。注意不足の過失、思い違いの誤謬と区別します。

例: 担当者が私的売却を目的に顧客名簿をコピーして持ち出すのは故意です。宛先を取り違えて送る誤操作とは原因区分が異なります。

音声で聞く

同じ分野の用語