見えるセキュリティ.

Editorial Policy

編集・出典方針

「見えるセキュリティ」(以下「当サイト」といいます)は、セキュリティの仕組みや実際に公表された事故を、図解やアニメーションを用いて分かりやすく伝えることを目的としています。

当サイトは、情報の正確性と、事故に関係する企業・組織・個人への配慮を重視し、以下の方針に基づいてコンテンツを制作・更新します。

1. 適用範囲

本方針は、当サイトに掲載する記事、図解、アニメーション、Incident、Concept、その他のコンテンツに適用します。

特に、実在する企業・組織のセキュリティ事故を扱うIncidentでは、本方針に基づき、確認された事実と公開情報から確認できない事項を明確に区別します。

2. 情報源の優先順位

Incidentの制作では、原則として次の順に情報源を確認します。

  1. 事故当事者である企業・組織の公式発表
  2. 官公庁、捜査機関、IPA、JPCERT/CCなどの公的機関による公表
  3. 製品提供元やセキュリティ機関が公開する技術情報
  4. 当事者への取材に基づくインタビュー記事
  5. 報道機関や専門メディアの記事
  6. その他、内容と発信元を確認できる公開情報

第三者による記事や解説は、公式発表を補足する目的で使用します。第三者情報だけで重要な事実を断定せず、可能な限り複数の情報源と照合します。

SNSへの投稿や出典を確認できない情報は、原則として事実認定の根拠に使用しません。

3. 情報の確度

当サイトでは、情報の確度を次のように区別します。

確認された事実

公式発表や信頼できる情報源によって直接確認できる内容です。

当事者による推測・見解

企業や調査機関などが「可能性がある」「推測される」と説明している内容です。当サイトの判断と混同しないよう、発表主体と確度を明示します。

第三者情報

報道、インタビュー、専門メディアなど、事故当事者以外の情報源に基づく内容です。公式情報と区別して表示します。

一般的な解説

個別の事故で確認された事実ではなく、セキュリティ技術や攻撃手法を理解するための一般的な説明です。実際の事故で使用された手法であるかのようには扱いません。

公開情報から確認できない事項

確認した情報源に記載がなく、事実として判断できない内容です。「未公表」「特定できない」「確認できない」などと明示し、推測で補完しません。

ここでいう「未公表」や「確認できない」とは、記載された情報確認日時点で当サイトが確認した公開情報の範囲を示すものであり、情報が存在しないことを断定するものではありません。

4. 実在する事故の掲載基準

Incidentでは、次の条件を満たす事故を中心に掲載します。

  • 企業、組織または公的機関から事故の発生が公表されている
  • 掲載内容を確認できる情報源が存在する
  • セキュリティの仕組みや対応を学ぶうえで教育的な意義がある
  • 当事者の権利や信用に不必要な不利益を与えない形で説明できる

事故の掲載は、特定の企業・組織を非難することを目的とするものではありません。

必要以上に刺激的な表現を使用せず、被害の大きさ、責任の所在、攻撃者の意図などを、根拠なく評価・断定しません。

5. 個人および組織への配慮

公開情報に含まれている場合でも、事故の理解に必要のない個人情報は原則として掲載しません。

担当者、従業員、取引先その他の関係者について、公開情報から確認できない責任、判断、行動または過失を推測しません。

企業名や組織名は、事故当事者自身または公的機関によって公表され、事故を説明するために必要な場合に掲載します。

6. 図解・アニメーション

当サイトの図解やアニメーションは、公開情報を理解しやすく整理するための概念表現です。実際のネットワーク構成、画面、機器、通信経路または操作手順を、そのまま再現したものとは限りません。

公開情報から確認できない次のような情報は、実際に確認された事実として補完しません。

  • 正確なネットワーク構成や接続関係
  • 攻撃経路や侵入位置
  • 使用された製品、機器、ツール
  • コマンド、プロトコル、ポート
  • 認証情報の取得方法
  • 具体的な操作手順
  • 各事象の正確な開始・終了時刻
  • 事象間の因果関係、連続性、同時性

理解を助けるために概念的なNode、Edge、矢印、Actorなどを使用する場合は、公開情報で確認された実構成や実通信と誤認されないよう配慮します。

アニメーションの再生時間、移動速度、距離および画面上の位置は、情報源に明記されている場合を除き、実際の所要時間や物理的な位置を示すものではありません。

7. 出典の表示

Incidentでは、確認に使用した主な情報源をSourcesとして掲載します。

可能な範囲で、次の情報を表示します。

  • 発表または記事の名称
  • 発表元または媒体名
  • 公開日
  • URL
  • 情報の区分
  • 情報確認日

特定の時刻、数量、行動または判断に関する記述には、対応する出典をできる限り近い位置へ表示します。

出典へのリンクは、掲載内容全体への賛同や推奨を意味するものではありません。

第三者の文章を引用する場合は、引用部分を明確に区別し、説明に必要な範囲に限ります。適法な引用に該当する場合を除き、第三者の文章、画像、図表などを許可なく転載しません。出典の表示は、転載の許諾を意味するものではありません。

8. 時刻・数量・因果関係

時刻、被害件数、送信量その他の数値は、情報源で確認できる単位と精度を維持します。

「約」「可能性」「一部」などの限定表現を、根拠なく削除しません。

情報源にタイムゾーンの記載がない場合は、日本時間などと独自に断定しません。第三者情報によってタイムゾーンを補足する場合は、公式情報と区別します。

複数の事象が同じ期間内に含まれていても、情報源で確認できない限り、同時進行、連続実行、完了順序または因果関係を断定しません。

9. 情報確認日と更新

各Incidentには、可能な範囲で情報確認日または最終確認日を表示します。

公開後も、事故当事者や公的機関から重要な追加情報、訂正または最終報告が公表された場合は、内容の再確認と更新に努めます。

公開情報が更新されたことによって過去の記載が不正確になった場合は、現在確認できる情報に合わせて修正します。

10. 訂正と変更履歴

事実関係、出典、確度の区分または説明に誤りが確認された場合は、内容を確認したうえで訂正します。

事実の理解に影響する重要な変更については、可能な範囲で変更日と概要を履歴として残します。

誤字脱字、表記統一、レイアウト調整など、事実関係に影響しない軽微な変更は、変更履歴へ記載しない場合があります。

11. 訂正・削除等の依頼

掲載内容について、事実誤認、出典との不一致、権利侵害、個人情報またはその他の問題がある場合は、「このサイトについて」ページに記載している窓口からご連絡ください。

ご連絡の際は、可能な範囲で次の情報をお知らせください。

  • 対象ページのURL
  • 対象となる記載
  • 訂正または削除を求める理由
  • 根拠となる公開情報や資料

ご連絡いただいた内容を確認し、必要に応じて訂正、追記、表示変更または非公開化などの対応を検討します。

すべての依頼について、削除やご希望どおりの変更を保証するものではありませんが、正確性、権利への影響、教育的意義および公共性を踏まえて適切に判断します。

12. 制作支援ツールの利用

当サイトでは、情報整理、文章の推敲、プログラムの作成、テストまたはレビューなどに、生成AIを含む制作支援ツールを利用する場合があります。

制作支援ツールの出力だけを根拠として事実を掲載することはありません。重要な情報は出典と照合し、掲載の可否および最終的な表現は運営者が判断します。

制作支援ツールを使用した場合も、掲載内容の確認と最終的な掲載判断は運営者が行います。

13. 免責事項

当サイトのコンテンツは、セキュリティに関する一般的な学習と理解を支援する目的で提供しています。

個別の組織に対するセキュリティ対策、事故対応、法的判断その他の専門的な助言を提供するものではありません。

掲載内容の正確性と適切性の確保に努めますが、情報の完全性、最新性または特定の目的への適合性を保証するものではありません。

誤りや更新が必要な箇所を確認した場合は、本方針に基づいて訂正・更新します。

14. 本方針の変更

当サイトの内容、運営方法または社会状況の変化に応じて、本方針を変更することがあります。

重要な変更を行った場合は、本ページ上で改定日または変更内容をお知らせします。

15. 運営者

運営者:C.U. Lab

お問い合わせ先は、「このサイトについて」ページをご確認ください。

制定日:2026年9月3日