叡智の三猿

〜森羅万象を「情報セキュリティ」で語る

当サイトは、アフィリエイト広告を使用しています。

恋の情報セキュリティ(完全性)

情報セキュリティ
情報の機密性、完全性および可用性を維持すること。
※注記:これに加えて、真正性、責任追跡性、否認防止、信頼性 などの特性も関係する場合がある。
〜ISO/IEC 27000:2018

参考文献のない「実験レポート」

夜中まで頑張って実験レポートをつくり、ほぼ完成した段階で家に帰った。
次の日、気がついた。参考文献を記載したメモを誤って消してしまったことに!
絶望する僕。
そして彼女は「参考文献を消すって、マジなの?」と笑われ、
僕の心はかなり傷ついてしまった。
僕が期待した彼女の言葉はそれではなかったから。
とりあえず参考文献を記載しないでレポートを提出した。

次のインシデントは、情報セキュリティの「完全性」に関わるインシデントといえるか?

  • 外部から大量のアクセスが集中し、Webサービスが長時間利用不能になった。





情報セキュリティにおける「完全性」は、情報が不正に改ざんされたり、破壊されたりすることなく、正確な状態を保たれていることを指します。つまり、情報が正確であり、信頼できる状態を維持することを意味します。問題文ではWebサービスがDDos攻撃など、大量のアクセスが集中し、システムの利用が出来ない状況です。これは「完全性」ではなく「可用性」に関わるインシデントです。情報セキュリティにおける完全性は、情報が不正に改ざんされたり、破壊されたりすることなく、正確な状態を保たれていることを指します。

「完全性」は、「機密性」「可用性」とならぶ情報セキュリティにおけるCIAと呼ばれます。これらは、情報を安全に利用するために不可欠な要素とされてます。

www.three-wise-monkeys.com