情報セキュリティとは

学習の目的

  • 1.情報セキュリティとは

  • 2.情報セキュリティの3要素

情報セキュリティとはどのようなことを行うのか、学んでいきましょう。

1.情報セキュリティとは

情報セキュリティとは、悪意を持つ第三者や不注意によるミスなどから、個人情報や重要なデータ、情報システムを守るための仕組みや考え方のことです。

私たちは、「Webサイトを見る」「メールやSNSでメッセージや写真を送る」「買い物をする」など、インターネットを利用して様々な通信を行なっています。

その中で、大量の個人情報や機密情報のやり取りが行われています。

大事な情報をなんとなくやり取りしているね。

私も、友達と秘密のやりとりしてるし、SNSには写真をあげたりしてる。

インターネット上では、他の人に見られては困る情報もたくさんやり取りされていますよね。

だからこそ、それらの情報を守る必要があるんです。

確かに、住所とか知られちゃったら大変だな。

例えば、以下のような危険が考えられます。

盗聴

通信内容を、第三者に見られる

改ざん

通信内容を、第三者が書き換える

なりすまし

通信相手をよそおう

他にも危険はたくさんありますが、それらから大事な情報を守らなくてはいけません。

2.情報セキュリティの3要素

情報セキュリティでは、3つの要素が重要とされています。

機密性(Confidentiality)

許可された人だけが情報を見られるようにすること。

対策方法:パスワード、アクセス権限、暗号化など。

完全性(Integrity)

情報が、送信や保存の途中で勝手に書き換えられていないこと。また、書き換えられていない状態を保つこと。

対策方法:デジタル署名、改ざんの検知、チェックサムなど。

可用性(Availability)

必要なときに、きちんと使えること.

対策方法:バックアップ、冗長化、障害対策など。

この3つの要素の頭文字をとって、CIA(情報セキュリティの3要素)と言います。

情報を守る要素って、色々あるんですね。

でも、これらが守られていれば安心なんですよね。

残念ながら、情報セキュリティはどんなに気をつけていても、100%安全というわけではありません。

えぇっ!!そうなんですか?

例えば、どんなに監視カメラや警備員を配置しても、高価なものを盗む怪盗みたいな人がいるかもしれません。

映画やアニメで見ますけど、よくよく考えたらひどいですよね。

ですが、可能な限り安全を100%に近づけること、それが情報セキュリティの目的ですよ。

なるほど、情報セキュリティは強ければ強いほどいいんですね。

情 報 こ と ば キ ー ワ ー ド

情報セキュリティ

情報やシステムを「守る」ための仕組みや考え方のこと。

機密性(Confidentiality)

許可された人だけが情報を見られるようにすること。

完全性(Integrity)

情報が勝手に書き換えられていない状態を保つこと。

可用性(Availability)

必要なときに、きちんと使えること。

Well done!

次のステップに進みましょう!

次のステップに進む

← 前のステップにもどる