【じょうほうせきゅりてぃ】

情報セキュリティ とは?

最終更新:
💡 見せる相手・正しい内容・使える状態を守る

情報や情報システムを、不適切な閲覧・変更・破壊や利用不能から守る取り組み。機密性・完全性・可用性の3つが基本の観点です。電子データだけでなく、紙の資料や人の扱い方も含めて考えます。

📌 このページのポイント
同じ情報を、3つの観点で守る機密性許可に合う相手に情報を見せる大切な情報完全性不適切な変更や破壊から守る可用性必要なときに使える状態を保つ電子データも紙の資料も、対象だよ
例えば住所録の漏えい・誤った上書き・利用不能を、機密性・完全性・可用性の観点で考えます。
ひよこ ひよこ
CIAって、何のこと?
ペンギン先生 ペンギン先生
Confidentiality(機密性)、Integrity(完全性)、Availability(可用性)の頭文字だよ。許可に合う相手だけに情報を見せる、不適切な変更や破壊から守る、必要なときに使える状態を保つ、という3つの観点なんだ。
ひよこ ひよこ
情報漏えいを防ぐだけではないの?
ペンギン先生 ペンギン先生
例えば顧客の住所録なら、外部への漏えいは機密性、誤った上書きは完全性、障害で開けないことは可用性に関わるよ。同じ情報でも、何が起きると困るかを分けると、対策を考えやすいんだ。
ひよこ ひよこ
完全性を守るなら、何も変更しないほうがよい?
ペンギン先生 ペンギン先生
業務に必要な正しい変更はできるようにするよ。許可のない改変や誤操作による破壊を防ぎ、変更の記録や確認も整える。「変更禁止」だけでは仕事ができないから、必要な使い方と保護を合わせて設計しよう。
ひよこ ひよこ
技術者だけが取り組むこと?
ペンギン先生 ペンギン先生
紙の資料の保管、情報を渡す相手の確認、共有のルールなども関係するよ。システムの設定だけでなく、人や業務の手順も大切なんだ。扱う情報や起きたときの影響に応じて、必要な対策を選ぶよ。
ひよこ ひよこ
ISMSとは、どう関係するの?
ペンギン先生 ペンギン先生
情報セキュリティを組織で管理し、見直す仕組みがISMSだよ。ISO/IEC 27001は、その仕組みの要求事項を定めた規格なんだ。規格に沿って取り組むことと、外部の認証を受けることは別で、認証があれば事故が起きないという意味でもないよ。
ペンギン
まとめ:ざっくりこれだけ覚えればOK!
「情報セキュリティ」って出てきたら「大切な情報を、見せる相手・正しい内容・使える状態の面で守ること」と思えばだいたいOK!
📖 おまけ:英語の意味
「Information Security」 = 情報の安全・保護
💬 Informationは情報、Securityは安全や保護。情報を必要な形で守り、使えるようにする取り組みだよ。

参考資料

← 用語集にもどる