情報セキュリティの土台となる「CIA」の3要素を、身近な例からやさしく学びます。
先生、情報セキュリティって結局なにを守ればいいの?
パスワードを盗まれないこと?
いい質問ね。
情報セキュリティで守るべき性質は大きく3つあって、それをCIAと呼ぶのよ。
1つめが機密性。
許可された人だけが情報にアクセスできる状態のことよ。
英語では Confidentiality ですね。
だから頭文字が C なんですね。
そのとおり。
パスワードや暗号化、アクセス権の設定は機密性を守るための対策なの。
じゃあ、こっそり覗かれないようにするのが機密性なんですねぇ。
2つめが完全性。
情報が正確で、勝手に書き換えられていない状態のことよ。
英語だと Integrity ね。
改ざんされてないってことか!
成績表の点数が書き換えられたら困るもんね。
まさにそれ。
改ざんの検知にはハッシュ値やデジタル署名が使われるわ。
3つめが可用性、Availability ですよね。
必要なときに使える状態のことです。
そう。
サーバがダウンして使えなかったら、情報が正しくても意味がないでしょう?
可用性は、いつでもちゃんと使える安心感なんですねぇ。
バックアップや冗長構成、UPSなどは可用性を高める対策よ。
この3つのバランスが大事なの。
機密性・完全性・可用性!
頭文字でCIAって覚えればいいんだね!
確認クイズ
情報セキュリティの3要素のうち「完全性(Integrity)」を説明したものはどれか。
- 許可された者だけが情報にアクセスできる特性
- 情報が破壊・改ざんされておらず正確である特性
- 必要なときにいつでも情報を利用できる特性
- 情報の作成者が本人であることを確認できる特性
こたえを見る
正解: 2. 情報が破壊・改ざんされておらず正確である特性
完全性は、情報が改ざん・破壊されず正確・完全である特性を指す。選択肢1は機密性、選択肢3は可用性の説明。選択肢4は真正性に近い概念で完全性とは異なる。