0
1

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

🔐 情報セキュリティの基本!CIA(機密性・完全性・可用性)を徹底解説

0
Posted at

はじめに

情報システムを扱ううえで避けて通れないのが 情報セキュリティ です。
その中でも最も基本となる考え方が
「情報セキュリティの3要素(CIA)」 です。

この3要素は、

  • Webサービス
  • 業務システム
  • スマホアプリ
  • クラウド環境

あらゆるITシステムの設計思想の土台 になっています。

本記事では、

  • 3要素の意味
  • よくある例
  • システムとしてどう強固にするか

までを、初心者にもわかるように丁寧に解説します。


🧩 情報セキュリティの3要素(CIA)とは?

情報セキュリティの3要素は次の3つです。

要素 英語 概要
機密性 Confidentiality 情報を見てよい人だけが見られる
完全性 Integrity 情報が正しく保たれている
可用性 Availability 必要なときに使える

この3つの頭文字を取って CIA と呼ばれます。

Image

重要なのは、
👉 どれか1つでも欠けると安全とは言えない
という点です。


🔒 機密性(Confidentiality)

✅ 機密性とは?

許可されたユーザーだけが情報にアクセスできる状態 を指します。

情報漏えい事故の多くは、
👉 この機密性が破られた結果 起こります。


💡 身近な例

  • ログインしないと閲覧できないマイページ
  • 社員だけがアクセスできる社内システム
  • クレジットカード番号や個人情報

🛠 システムとして機密性を強固にする方法

① 認証・認可の厳格化

  • ID・パスワード認証
  • 二要素認証(2FA / MFA)
  • OAuthやSSOの利用

👉 「誰か」だけでなく「何ができるか」まで制御


② アクセス制御(権限管理)

  • ロールベースアクセス制御(RBAC)
  • 管理者・一般ユーザーの権限分離
  • 最小権限の原則(必要最低限のみ付与)

📌 重要ポイント

万が一アカウントが漏れても被害を最小限に抑えられる


③ データの暗号化

  • 通信の暗号化(HTTPS / TLS)
  • データベースの暗号化
  • バックアップデータの暗号化

👉 盗まれても読めない状態を作る


📝 完全性(Integrity)

✅ 完全性とは?

情報が正確で、意図せず変更されていない状態 を指します。

「データが存在している」だけでは不十分で、
👉 正しい内容であること が重要です。


💡 身近な例

  • 銀行口座の残高
  • ECサイトの注文金額
  • 成績データや給与データ

🛠 システムとして完全性を強固にする方法

① 改ざん検知の仕組み

  • ハッシュ値による整合性チェック
  • チェックサム
  • デジタル署名

👉 データが変わったことを検知できる


② ログ管理・監査

  • 誰が・いつ・何を変更したかを記録
  • 監査ログの保存
  • ログの改ざん防止

📌 ポイント

不正を「防ぐ」だけでなく「追跡できる」ことが重要


③ データ更新の制御

  • トランザクション管理
  • 排他制御(同時更新防止)
  • 承認フロー(ダブルチェック)

👉 人為的ミスによる破壊も防ぐ


⏰ 可用性(Availability)

✅ 可用性とは?

必要なときに、システムや情報が利用できる状態 を指します。

どれだけ安全でも、
👉 使えなければ意味がない
という考え方です。


💡 身近な例

  • Webサイトが24時間閲覧できる
  • 障害が起きてもすぐ復旧する
  • 災害時でもデータを取り出せる

🛠 システムとして可用性を強固にする方法

① 冗長化構成

  • サーバーを複数台用意
  • データベースのレプリケーション
  • クラウドのマルチAZ構成

👉 1台壊れても止まらない


② バックアップと復旧

  • 定期バックアップ
  • 世代管理
  • リストア手順の検証

📌 注意

バックアップは「取る」だけでなく「戻せる」ことが重要


③ 監視と障害対応

  • 死活監視
  • リソース監視
  • アラート通知

👉 問題を早く検知し、影響を最小化


⚖ 3要素はトレードオフの関係

3要素は互いに影響し合います。

例:

  • 機密性を高めすぎる → 利便性が低下
  • 可用性を重視しすぎる → セキュリティが甘くなる

そのため、
👉 システムの目的・リスクに応じたバランス設計
が重要です。


🎯 まとめ

  • 情報セキュリティの基本は CIA
  • 機密性:アクセス制御・暗号化で守る
  • 完全性:改ざん検知・ログ管理で守る
  • 可用性:冗長化・監視で守る
  • 3要素は セットで考える
0
1
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
1

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?