情報セキュリティの3要素CIAとは(機密性・完全性・可用性)

情報セキュリティの土台であるCIA(機密性・完全性・可用性)の意味と対策をやさしく解説。

編集・検証: 情報セキュリティマネジメントスタディ編集部 公式情報: IPA 情報セキュリティマネジメント試験公式ページ 制作・検証方針

情報セキュリティの土台となる「CIA」の3要素を、身近な例からやさしく学びます。

紺野 アキ(普段) 紺野 アキ

先生、情報セキュリティって結局なにを守ればいいの?
パスワードを盗まれないこと?

銀城 ナディア 先生(笑顔) 銀城 ナディア 先生

いい質問ね。
情報セキュリティで守るべき性質は大きく3つあって、それをCIAと呼ぶのよ。

銀城 ナディア 先生(普段) 銀城 ナディア 先生

1つめが機密性。
許可された人だけが情報にアクセスできる状態のことよ。

灰原 さや(普段) 灰原 さや

英語では Confidentiality ですね。
だから頭文字が C なんですね。

銀城 ナディア 先生(笑顔) 銀城 ナディア 先生

そのとおり。
パスワードや暗号化、アクセス権の設定は機密性を守るための対策なの。

薔薇崎 ねむ(普段) 薔薇崎 ねむ

じゃあ、こっそり覗かれないようにするのが機密性なんですねぇ。

銀城 ナディア 先生(普段) 銀城 ナディア 先生

2つめが完全性。
情報が正確で、勝手に書き換えられていない状態のことよ。
英語だと Integrity ね。

紺野 アキ(普段) 紺野 アキ

改ざんされてないってことか!
成績表の点数が書き換えられたら困るもんね。

銀城 ナディア 先生(笑顔) 銀城 ナディア 先生

まさにそれ。
改ざんの検知にはハッシュ値やデジタル署名が使われるわ。

灰原 さや(普段) 灰原 さや

3つめが可用性、Availability ですよね。
必要なときに使える状態のことです。

銀城 ナディア 先生(普段) 銀城 ナディア 先生

そう。
サーバがダウンして使えなかったら、情報が正しくても意味がないでしょう?

薔薇崎 ねむ(普段) 薔薇崎 ねむ

可用性は、いつでもちゃんと使える安心感なんですねぇ。

銀城 ナディア 先生(笑顔) 銀城 ナディア 先生

バックアップや冗長構成、UPSなどは可用性を高める対策よ。
この3つのバランスが大事なの。

紺野 アキ(普段) 紺野 アキ

機密性・完全性・可用性!
頭文字でCIAって覚えればいいんだね!

確認クイズ

情報セキュリティの3要素のうち「完全性(Integrity)」を説明したものはどれか。

  1. 許可された者だけが情報にアクセスできる特性
  2. 情報が破壊・改ざんされておらず正確である特性
  3. 必要なときにいつでも情報を利用できる特性
  4. 情報の作成者が本人であることを確認できる特性
こたえを見る

正解: 2. 情報が破壊・改ざんされておらず正確である特性

完全性は、情報が改ざん・破壊されず正確・完全である特性を指す。選択肢1は機密性、選択肢3は可用性の説明。選択肢4は真正性に近い概念で完全性とは異なる。

灰原さや、紺野アキが放課後の教室でボードゲームを楽しむ様子

🔖 この記事の関連書籍

Amazonアソシエイトリンクを含みます。他分野は おすすめ書籍ページ へ。