セキュリティ【security】sec

概要

セキュリティとは人や組織、設備、情報などを人為的な侵害から保護すること、また保護された状態を表す語。IT分野ではコンピュータネットワークデータなどを暗号化や防御ソフト、アクセス制御などの技術で保護し、漏洩や盗聴、改竄不正アクセスといった危険を排除することを指す。

“security” は安全、防犯、保安、防護、治安、安全保障などの訳語が当てられる英単語である。人や集団、物、情報などを人為的な侵害から保護すること、およびその保護された状態や度合いを表す。IT分野では訳語を当てず「セキュリティ」と外来語としてカタカナ表記する。

「安全」を表す語には “safety” もあるが、こちらは事故や災害など人の意志によらない危険からの保護を表すことが多い。“security” は明確な悪意を持った人為的な侵害からの防御を指し、訳す際には “safety” を「安全」、“security”を対象に応じて「警備」「防犯」、国家を対象とする場合は「安全保障」とすることが多い。

ITにおけるセキュリティ

IT分野におけるセキュリティは、コンピュータやソフトウェア、データ、通信路などを暗号化技術や防御ソフト、アクセス制御機構によって技術的に保護し、機密情報の漏洩、通信の盗聴、データ改竄や消去、不正アクセスや攻撃といった危険を排除することを指す。

情報セキュリティでは情報の「機密性」(confidentiality)、「完全性」(integrity)、「可用性」(availability)の確保を基本要件とする「情報セキュリティの三要素」(C.I.A.)の考え方が広く普及している。これに、利用者や送信者を確認する「真正性」(authenticity)、操作履歴を追跡できる「責任追跡性」(accountability)、システムが安定的に稼働する「信頼性」(reliability)、不正を後から検証できる「否認防止」(non-repudiation)を加えて「七要素」とする場合もある。

保護の対象によって、「情報セキュリティ」「コンピュータセキュリティ」「ネットワークセキュリティ」などの概念に分けられる。情報セキュリティは情報資産全般の保護を指し、コンピュータセキュリティは個々の機器やソフトウェアの安全性、ネットワークセキュリティは通信経路や接続機器の安全性を扱う領域である。近年では「サイバーセキュリティ」をこれらを含む総称として用いることが多い。

セキュリティの実現には暗号化認証アクセス制御ファイアウォール侵入検知システム、アンチウイルスソフトウェアなどの技術が利用されるが、技術的対策だけでは十分ではなく、利用者教育や運用ルールの整備といった人的対策、定期的な監査やリスク評価なども重要である。近年では不正アクセスマルウェア感染、ランサムウェアによる被害、フィッシングによる認証情報の窃取などが多発しており、多要素認証暗号化通信の利用、脆弱性管理など複数の対策を組み合わせた多層的な防御の重要性が高まっている。

クラウドサービスの普及やリモートワークの拡大に伴い、境界を設けて内側を守る従来の防御手法だけでなく、すべてのアクセスを検証する「ゼロトラスト」(zero trust)と呼ばれる概念に基づく対策も導入されている。攻撃手法や脅威は継続的に変化するため、セキュリティ対策は技術的な仕組みだけでなく、組織的な体制づくりや継続的な見直しを伴う活動として位置付けられている。

🔰よくある質問

(2026.6.21更新)
 

セキュリティの用語一覧

他の辞典等による「セキュリティ」の解説 (外部サイト)

本ページを参照・引用している文書・論文など (外部サイト)

この記事の著者 : (株)インセプト IT用語辞典 e-Words 編集部
1997年8月より「IT用語辞典 e-Words」を執筆・編集しています。累計公開記事数は1万ページ以上、累計サイト訪問者数は1億人以上です。学術論文や官公庁の資料などへも多数の記事が引用・参照されています。