情報セキュリティの目的と情報セキュリティの必要性とは?
2023.06.10
企業にとって、インターネットや情報システムは必要不可欠なものです。
ですが、情報の取り扱いが非常に便利になった一方で、インターネットを利用してい以上、企業活動に影響を与える脅威も多く存在し、常にセキュリティリスクが隣り合わせの状況です。
情報セキュリティ対策の目的や必要性を理解し、情報セキュリティの強化を図りましょう。
情報セキュリティとは
[機密性] 特定の人物のだけがアクセスできるようにすること
[完全性] 情報が破壊されたり、改ざんされないように保護し、データを全て正確な状態で維持すること
[可用性] アクセスを許可された人物がいつでも情報にアクセスできるようにすること
情報セキュリティ対策を講じないと、どうなってしまうのか?
では、情報セキュリティ対策を講じないと、どうなってしまうのかについて解説します。
情報漏えい
情報の漏えいが、一番のインシデントです。
情報漏えいが発生すると、経営の根幹を揺るがす問題に発展する可能性が高くなっています。
その影響は、損害賠償金の支払いといった直接的な影響と企業イメージと信頼の失墜といった間接的な影響があります。
コンピューターの停止
悪意ある第三者に、不正アクセスをされてしまうと、コンピューターやサーバーが停止されてしまう恐れがあります。
コンピューターが停止してしまうと、情報を読み込んだり、サーバーにバックアップできなくなったり、データが破損してしまうこともあります。
そうなると、業務が停滞してしまう可能性があります。
マルウェアの感染
マルウェアに感染すると、個人情報を抜かれ、情報漏えいに繋がるだけでなく、デバイスに保存しているファイルが削除されたり、書き換えられたり、デバイスが使えなくなるといった問題が生じる可能性があります。
また、デバイスがウイルス感染してしまい、デバイスの操作ができず、サイバー攻撃に悪用されてしまうリスクもあります。
Webサイトの改ざん
悪意ある第三者が、不正にWebサイトを操作して、情報を書き換えてしまうWebサイトの改ざんが起こる可能性があります。
情報を書き換えることによって、Webサイト利用者にダウンロードさせたり、関係ないサイトへリンクさせたりと、いろいろな方法で悪用されてしまう危険性があります。
脅威に対抗するため、情報セキュリティが必要
人的脅威
物理的脅威
技術的脅威
情報セキュリティ強化の目的とは?
情報漏洩のリスク管理
ソフトウェアの脆弱性によるトラブル対策
災害からの復旧対策
情報セキュリティを強化する方法とは?
具体的に何をすればいいのか、見てみましょう。
アクセス権限を制限する
信頼できるツールを選ぶ
まとめ
今回は、情報セキュリティの必要性について解説しました。
情報セキュリティ対策は、セキュリティシステムの導入だけでは十分といえません。
情報セキュリティ対策のルールを決めることは必要不可欠ですし、ルールは時代によって変わってきます。
また、一般的に、セキュリティと利便性は相反するものです。
セキュリティと業務効率とのバランスをどうするのかも、企業経営には求められます。
セキュリティに対する意識を高め、業務改革を推進することが必要と言えるでしょう。