【じょうほうせきゅりてぃ】
情報セキュリティ とは?
最終更新:
💡 見せる相手・正しい内容・使える状態を守る
情報や情報システムを、不適切な閲覧・変更・破壊や利用不能から守る取り組み。機密性・完全性・可用性の3つが基本の観点です。電子データだけでなく、紙の資料や人の扱い方も含めて考えます。
📌 このページのポイント
- 機密性・完全性・可用性の3つを、CIAと呼ぶ
- 漏えいだけでなく、不適切な変更や利用不能も対象
- 技術・人・業務のルールを組み合わせ、リスクを見直す
CIAって、何のこと?
Confidentiality(機密性)、Integrity(完全性)、Availability(可用性)の頭文字だよ。許可に合う相手だけに情報を見せる、不適切な変更や破壊から守る、必要なときに使える状態を保つ、という3つの観点なんだ。
情報漏えいを防ぐだけではないの?
例えば顧客の住所録なら、外部への漏えいは機密性、誤った上書きは完全性、障害で開けないことは可用性に関わるよ。同じ情報でも、何が起きると困るかを分けると、対策を考えやすいんだ。
完全性を守るなら、何も変更しないほうがよい?
業務に必要な正しい変更はできるようにするよ。許可のない改変や誤操作による破壊を防ぎ、変更の記録や確認も整える。「変更禁止」だけでは仕事ができないから、必要な使い方と保護を合わせて設計しよう。
技術者だけが取り組むこと?
紙の資料の保管、情報を渡す相手の確認、共有のルールなども関係するよ。システムの設定だけでなく、人や業務の手順も大切なんだ。扱う情報や起きたときの影響に応じて、必要な対策を選ぶよ。
ISMSとは、どう関係するの?
まとめ:ざっくりこれだけ覚えればOK!
「情報セキュリティ」って出てきたら「大切な情報を、見せる相手・正しい内容・使える状態の面で守ること」と思えばだいたいOK!
📖 おまけ:英語の意味
「Information Security」 = 情報の安全・保護
💬 Informationは情報、Securityは安全や保護。情報を必要な形で守り、使えるようにする取り組みだよ。