ITパスポート

機密性

機密性(Confidentiality)は、情報セキュリティの3要素(CIA)の1つで、許可された利用者だけが情報にアクセスできる性質です。

用語解説

機密性とは

機密性(Confidentiality)は、情報セキュリティの基本であるCIAの要素の1つです。

許可された利用者だけが必要な情報にアクセスでき、権限のない第三者に情報を見られないようにする性質を指します。

情報漏えいの防止が目的です。

情報セキュリティの3要素(CIA)

要素 英語 意味
機密性 Confidentiality 許可された人だけが情報にアクセスできることです。
完全性 Integrity 情報が正確であり、改ざんや欠損がないことです。
可用性 Availability 必要なときにシステムや情報を利用できることです。

機密性で守る対象

機密性は、次のような情報が想定されます。

  • 個人情報(氏名、住所、電話番号など)

  • 顧客情報、取引情報

  • 社外秘の文書、設計資料

  • ID、パスワード、暗号鍵

機密性を確保するための具体的な手段

機密性は、主に認証、認可(権限付与)、暗号化、物理対策で確保します。

アクセス制御(認可)

利用者ごとに、閲覧や更新ができる情報を制限します。

  • ファイルやフォルダの参照権限、更新権限を設定します

  • データベースの参照権限を役割ごとに設定します

パスワード認証(認証)

正しいパスワードを知っている人だけがログインできるようにします。

暗号化

データを暗号化し、復号に必要な鍵を持つ人だけが内容を読めるようにします。

生体認証

指紋や顔などの身体的特徴で本人確認を行います。

入退室管理

サーバールームなどへの物理的な立ち入りを制限し、情報資産への接触自体を難しくします。

理解のポイント

  • 機密性は、許可された人やシステムだけが情報を利用できるようにする考え方です。

  • 情報漏えいを防ぐことが目的です。

  • 試験では、CIAのうち「第三者に見せない」ことが機密性として扱われます。

  • 完全性、可用性とセットで問われ、どれに該当するかを区別することが重要です。

発展知識

関連用語

用語 概要(40文字程度)
完全性 情報が改ざんされず正確である性質です。
可用性 必要なときに使える状態を保つ性質です。
アクセス制御 権限に応じて利用可否を制限します。
暗号化 第三者に内容を読まれないよう変換します。