プログラミングスクール デイトラ 全コース10000円OFF 8/31日まで

情報セキュリティ三要素と現場の具体例・対策一覧

2 min 13 views
securityの三要素

セキュリティって大切ですよね。

特に会社にお勤めの方、何がなんやらわからんわ!?ってなっていませんか?

文章で書いてたらまとまらない上に見にくくなったので、少々短いですが表形式にまとめました

そんなにお時間をとらせないと思うので、見てやってください!

セキュリティ三要素意味現場での具体例主な対策・意識すること
機密性(Confidentiality)情報を許可された人だけが見られるようにする社員の給与データや顧客情報を部外者に見せない

個人情報の流出防止
パスワード管理

アクセス権限の設定

通信やファイルの暗号化

画面ロックや二要素認証
完全性(Integrity)情報が正確で、改ざんされていないネットバンキングの送金内容が勝手に書き換えられない

データやメールの改ざん防止
ログ管理(履歴記録)
ハッシュ値やチェックサムの活用

承認フローや改訂履歴管理
可用性(Availability)必要なときに情報やシステムが使えるようにするシステム障害で業務が止まらない

災害時もすぐ復旧できる
定期的なバックアップ

システムの冗長化
 (二重化)

障害・攻撃対策(DDoS、ウイルス等)

主なITシーン別「三要素」の守り方

利用シーン守るべき三要素実際の対策例
Webサービスの運用機密性ユーザー情報の暗号化通信(SSL/TLS)

パスワードの安全管理
完全性監査ログの記録

変更履歴やチェックサムの利用
可用性サーバーの負荷分散

バックアップの自動化
社内ファイルサーバ機密性人事・経理など部署別のアクセス権限

ファイルへのパスワード設定
完全性バージョン管理やゴミ箱機能

誰が何を編集・削除したかの記録
可用性障害時の即時復旧体制(バックアップ・予備サーバ)
パスワード管理機密性複雑なパスワード、使い回し禁止、二要素認証
完全性不正ログインの検出・通知
可用性安全なパスワードリセット手順
メール運用機密性添付ファイルの暗号化

誤送信防止機能
完全性なりすましや改ざんメールの検知
可用性サーバ冗長化

障害時のバックアップメールボックス
クラウドサービス機密性利用者ごとの権限設定

データの暗号化
完全性ファイルのバージョン管理

監査ログの利用
可用性SLA(稼働保証)の確認

定期バックアップ

三要素が失われた場合のリスク

欠けた要素どんな被害があるか
機密性個人情報・機密情報の漏洩

信頼失墜・法的トラブル
完全性データの改ざん

金銭的損害

システムの誤動作
可用性業務停止

情報アクセス不能

顧客対応や取引の損失

初任者が日常でできる三要素の守り方

日常行動例守る三要素ポイント
パスワードを他人に教えない機密性付箋やメモに書いて机に貼らない
メールの怪しいリンクを開かない機密性フィッシング詐欺や情報漏洩を防ぐ
USBでデータを持ち出すとき管理機密性/完全性持ち出し記録を残す、ウイルス感染にも注意
大事なデータはバックアップ可用性定期的に保存・復元手順を覚える
パソコンは離席時にロック機密性誰でも触れる状態にしない

まとめ

表を活用することで、どの業務・場面でも三要素それぞれがどう関係し、どんな対策が求められるかが一目でわかります。

業務や日常の中で「これはどの三要素に関わるかな?」と意識する習慣をつけていきましょう!

関連記事