インシデント
情報セキュリティ事故、または事故につながる疑いの出来事です。
用語解説
インシデントとは
インシデントは、情報セキュリティ上の事故、または事故につながる可能性がある出来事です。
被害が確定していない段階の異常や兆候も含めて扱う点が特徴です。
インシデントの考え方
インシデントは、ITILではサービスの中断や品質低下を引き起こす、または引き起こす可能性のある事象と定義されています。
機器やソフトウェアの不具合だけでなく、利用者がサービスを正常に利用できない状態を広く含みます。
例えば、パスワード忘れは故障ではありませんが、利用者がログインできないためインシデントとして扱います。
インシデントの例
-
システムが停止して使えなくなった
-
ネットワークに接続できなくなった
-
メールの送受信ができなくなった
-
プリンタが印刷できなくなった
-
パスワードを忘れてログインできない
-
応答速度が極端に遅くなった
対応の基本手順
次の流れで対応するのが原則とされます。
-
検知
-
報告
-
初動
-
封じ込め
-
復旧
-
再発防止
似た言葉との違い
「障害」との違い
インシデントは「障害」と混同されやすいですが、指す範囲が異なります。
| 用語 | 意味 |
|---|---|
| 障害 | 機器やソフトウェアの故障、不具合そのものです。 |
| インシデント | 障害に限らず、利用者がサービスを正常に利用できない状態全般です。 |
「問題(プロブレム)」との違い
ITILでは、インシデントと問題(プロブレム)を区別します。
| 用語 | 意味 | 目的 |
|---|---|---|
| 問題(プロブレム) | インシデントの根本原因です。 | 根本原因を特定し、再発を防止することです。 |
| インシデント | 発生している事象そのものです。 | サービスをできるだけ早く復旧させることです。 |
例:サーバが停止した場合、サーバを再起動してサービスを復旧させる対応はインシデント対応です。
その後、停止原因を調査して再発防止策を考える対応は問題管理です。
理解のポイント
-
インシデントは「利用者がサービスを正常に使えない状態」を広く含みます。
- 被害が確定していなくても、疑いの段階からインシデントとして扱います。
- 早期発見と迅速な初動が被害拡大の抑止につながります。
- 機器の故障だけでなく、操作ミスや問い合わせもインシデントとして扱われる場合があります。
- サイバー攻撃、マルウェア感染、不正アクセスの疑いなどは、セキュリティインシデントとして扱われます。
-
インシデント管理と問題管理は別のプロセスとして扱われます。
発展知識
関連用語
| 用語 | 概要 |
|---|---|
| インシデント管理 | インシデントを記録、分類し、迅速にサービスを復旧させるプロセスです。 |
| 問題管理 | インシデントの根本原因を特定し、再発防止策を実施するプロセスです。 |
| サービスデスク | 利用者からの問い合わせやインシデント報告を一元的に受け付ける窓口です。 |
| エスカレーション | 対応が難しいインシデントを上位担当者や専門チームに引き継ぐことです。 |
| ITIL | ITサービスマネジメントのベストプラクティスをまとめたフレームワークです。 |
| SLA(サービスレベル合意書) | 提供者と利用者で合意したサービス品質の基準を定めた文書です。 |
| セキュリティインシデント | 情報セキュリティを脅かす事象の総称で、不正アクセスや情報漏えいなどを含みます。 |
※本解説は生成AIによる学習支援用の参考情報です。内容の正確性や最新性は保証されません。生成された回答を再確認するようにしてください。