セキュリティ用語・基礎知識

セキュリティ用語・基礎知識

データ品質管理とは?公的な15項目と重点5項目

データ品質を測る公的な評価項目は15項目、重点項目は正確性・完全性・一貫性・最新性・可用性の5つです。機密性や回復性を含む理由と、企業が確認すべき管理方法を解説します。
セキュリティ用語・基礎知識

データウェアハウスとは?法律とぶつかる3つの盲点

データウェアハウスに個人データを集め続けていませんか?保存期間、消去の努力義務、本人からの利用停止・消去請求という3つの論点を、個人情報保護法とガイドラインから解説します。
セキュリティ用語・基礎知識

ETL/ELTとは?違い・仕組みと安全な設計を解説

ETL/ELTとは、データを抽出・変換・格納する処理です。両者の順番と仕組みの違い、個人データを外部サービスへ預ける際の委託・監督義務、安全な設計方法までやさしく解説します。
セキュリティ用語・基礎知識

PostgreSQLとは?特徴・使い方と安全な設定を解説

PostgreSQLとは、無料で商用利用もできるオープンソースのデータベース管理システムです。特徴や用途、5年間のサポート、バージョン確認、脆弱性を減らす7つの設定まで解説します。
セキュリティ用語・基礎知識

セマンティックレイヤーとは?3つの役割と行政の実例

セマンティックレイヤーの役割を、翻訳・定義統一・アクセス制御の3つに整理。デジタル庁のGIFやIMI共通語彙基盤を例に、AIエージェント時代に必要とされる理由を解説します。
セキュリティ用語・基礎知識

脆弱性診断とは?種類・診断項目と結果の見方を解説

脆弱性診断とは、システムに既知の弱点がないか調べることです。3種類の診断、IPA公開の13項目、ペネトレーションテストとの違い、結果の正しい読み方まで一次情報で解説します。
セキュリティ用語・基礎知識

オントロジーとは?意味・仕組みと名寄せ活用を解説

オントロジーとは、概念と関係を機械が読める形で定義したものです。クラス・プロパティ・個体の仕組みから、MITRE D3FEND、攻撃集団の別名を名寄せする方法まで、実例でやさしく解説します。
セキュリティ用語・基礎知識

データベースとは?漏えい1万7139件と4つの侵入口

データベースの法律上の定義とは?2025年度に国へ届いた漏えい報告は17,139件。表計算ファイルも該当する理由、狙われる4つの入口、報告期限、最初の10分の対応を一次情報で解説します。
セキュリティ用語・基礎知識

営業秘密とは?法律の3要件と最多38事件の手口・対策

営業秘密として法律に守られる3要件とは?2025年は過去10年最多の38事件を検挙。メール、印刷、転職時の持ち出しなど実際の手口と、中小企業にもできる管理・初動対策を一次情報で解説します。
セキュリティ用語・基礎知識

パブリック・アトリビューションとは?13か国が攻撃者を名指す理由

なぜ日本を含む13か国は、国外のサイバー攻撃者を共同で名指しするのでしょうか。パブリック・アトリビューションの意味、日本が公表した攻撃グループ、Salt Typhoonへの共同署名、「中国を背景とする」という表現の読み方を警察庁資料から解説します。