情報セキュリティの3要素(機密性・完全性・可用性)
(じょうほうせきゅりてぃのさんようそ)
この記事はAIが作成しています
本文はAI(Claude)が学習指導要領や公開情報をもとに執筆・生成したものです。内容の正確性には配慮していますが、誤りが含まれる可能性があります。 気になる記述を見つけたら、下部の「誤りを報告する」からお知らせください。
情報を安全に守るために欠かせない3つの性質「機密性」「完全性」「可用性」の総称。英語の頭文字をとって「CIA」とも呼ばれる。
背景・歴史
コンピュータが個人や組織で使われ始めた当初、情報を守るというと「他人に見られないようにする(機密性)」ことが主に意識されていました。しかし、コンピュータが社会のあらゆる場面で使われるようになり、情報の改ざんや、システムが止まって使えなくなることの被害も無視できない規模になったことで、「機密性」だけでなく「完全性」「可用性」もあわせた3つの観点で情報を守るべきだという考え方が国際的に整理されていきました。この3要素は、情報セキュリティに関する国際規格(ISO/IEC 27000シリーズ)でも中心的な定義として採用されています。
なぜこの考え方が使われるようになったのか
情報セキュリティの対策は、ただ「守りを固める」だけでは不十分です。例えば、パスワードを極端に複雑にしすぎたり、アクセスを厳しく制限しすぎたりすると、機密性は高まっても、正当な利用者が必要なときに情報を使えなくなり、可用性が損なわれてしまいます。逆に使いやすさだけを優先すると、今度は機密性や完全性が犠牲になります。3つの要素をバランスよく満たすことを目標に置くことで、「何のために」「何を優先して」対策するのかを整理しやすくなります。
もう少し詳しく見てみる
- 機密性(Confidentiality):許可された人だけが情報にアクセスできる状態のこと。パスワードによる認証、通信の暗号化、アクセス権限の設定などが代表的な対策です。
- 完全性(Integrity):情報が正確で、勝手に書き換えられたり壊されたりしていない状態のこと。データの改ざんを検知する仕組みや、変更履歴の記録などが対策になります。
- 可用性(Availability):必要なときにいつでも情報やシステムを利用できる状態のこと。システムの二重化(バックアップ)や、災害・攻撃に備えた復旧計画などが対策になります。
情報セキュリティは技術的な対策だけで実現できるものではなく、組織のルール作りや、一人ひとりの情報モラル(法規や制度、マナーを守ろうとする態度)とあわせて初めて機能します。パスワードを使い回さない、更新プログラムを適用する、といった日常的な習慣も、この3要素を支える大切な行動です。
なお、近年では3要素に加えて「真正性」「責任追跡性」「否認防止」「信頼性」を加えた7要素として説明されることもありますが、共通教科情報科ではまず基本となる3要素の理解が重視されています。
関連して知っておきたいこと
インターネット上で情報をやり取りするときは、パケットが通信経路の途中で盗み見られたり書き換えられたりする可能性があります。通信を暗号化する技術は、この機密性と完全性を確保するための代表的な仕組みです。また、他人の情報や作品を無断で扱わないという意味では、著作権を尊重することも、広い意味での情報モラルの一部です。
最終更新日:2026-07-23
誤りを報告する