叡智の三猿

〜森羅万象を「情報セキュリティ」で語る

当サイトは、アフィリエイト広告を使用しています。

恋する情報セキュリティ(可用性)

情報セキュリティ
情報の機密性、完全性および可用性を維持すること。
※注記:これに加えて、真正性、責任追跡性、否認防止、信頼性 などの特性も関係する場合がある。
〜ISO/IEC 27000:2018

Wi-Fiに繋がらない夜

採用面接の前夜、家のWi-Fiが故障し、志望している企業のウェッブサイトに繋がらない。
面接の準備資料が閲覧できなくて、僕は不安でたまらない。
彼女にLINEで「困った」と伝えると、
彼女は「うちのWi-Fiで見る??ꉂꉂ(ᵔᗜᵔ*)あはは」と返してくれた。
予期せぬトラブルの出口に、まばゆい明るさを感じた。

次のインシデントは、情報セキュリティの「可用性」に関わるインシデントといえるか?

  • 社外秘の資料や個人情報を含むメールを、誤って別の取引先に送信した。





情報セキュリティにおける「可用性」は、必要な時に、必要な人が、必要な情報にアクセスできる状態を指します。これは、システムが停止することなく、継続して稼働できる能力を意味し、ビジネスの継続性やサービスの提供に直結します。問題文では社外秘の情報を誤って別な取引先に送信したインシデントです。これは「可用性」ではなく「機密性」に関わるインシデントです。情報セキュリティにおける「機密性」は、許可された人だけが情報にアクセスできるようにすることを指します。

「可用性」は、「機密性」「完全性」とならぶ情報セキュリティにおけるCIAと呼ばれます。これらは、情報を安全に利用するために不可欠な要素とされてます。

www.three-wise-monkeys.com