よく解る!「用語集」

【ソーシャルエンジニアリング】

人間の行動や心理的な隙を突き、パスワードなどの秘密情報を入手すること。例えばIT担当者になりすまして社員に電話をかけ、「システム更新のためにパスワードを教えてほしい」と不正に聞き出したり、清掃人を装ってオフィスのゴミ箱に捨てられた重要書類を盗み出したりする例もある。対策としては、パスワードなどの秘密情報は他人に教えない、書類はシュレッダーにかけるといったルールやセキュリティ教育の徹底が挙げられる。