セキュリティ【security】sec
概要
“security” は安全、防犯、保安、防護、治安、安全保障などの訳語が当てられる英単語である。人や集団、物、情報などを人為的な侵害から保護すること、およびその保護された状態や度合いを表す。IT分野では訳語を当てず「セキュリティ」と外来語としてカタカナ表記する。
「安全」を表す語には “safety” もあるが、こちらは事故や災害など人の意志によらない危険からの保護を表すことが多い。“security” は明確な悪意を持った人為的な侵害からの防御を指し、訳す際には “safety” を「安全」、“security”を対象に応じて「警備」「防犯」、国家を対象とする場合は「安全保障」とすることが多い。
ITにおけるセキュリティ
IT分野におけるセキュリティは、コンピュータやソフトウェア、データ、通信路などを暗号化技術や防御ソフト、アクセス制御機構によって技術的に保護し、機密情報の漏洩、通信の盗聴、データの改竄や消去、不正アクセスや攻撃といった危険を排除することを指す。
情報セキュリティでは情報の「機密性」(confidentiality)、「完全性」(integrity)、「可用性」(availability)の確保を基本要件とする「情報セキュリティの三要素」(C.I.A.)の考え方が広く普及している。これに、利用者や送信者を確認する「真正性」(authenticity)、操作履歴を追跡できる「責任追跡性」(accountability)、システムが安定的に稼働する「信頼性」(reliability)、不正を後から検証できる「否認防止」(non-repudiation)を加えて「七要素」とする場合もある。
保護の対象によって、「情報セキュリティ」「コンピュータセキュリティ」「ネットワークセキュリティ」などの概念に分けられる。情報セキュリティは情報資産全般の保護を指し、コンピュータセキュリティは個々の機器やソフトウェアの安全性、ネットワークセキュリティは通信経路や接続機器の安全性を扱う領域である。近年では「サイバーセキュリティ」をこれらを含む総称として用いることが多い。
セキュリティの実現には暗号化や認証、アクセス制御、ファイアウォール、侵入検知システム、アンチウイルスソフトウェアなどの技術が利用されるが、技術的対策だけでは十分ではなく、利用者教育や運用ルールの整備といった人的対策、定期的な監査やリスク評価なども重要である。近年では不正アクセスやマルウェア感染、ランサムウェアによる被害、フィッシングによる認証情報の窃取などが多発しており、多要素認証や暗号化通信の利用、脆弱性管理など複数の対策を組み合わせた多層的な防御の重要性が高まっている。
クラウドサービスの普及やリモートワークの拡大に伴い、境界を設けて内側を守る従来の防御手法だけでなく、すべてのアクセスを検証する「ゼロトラスト」(zero trust)と呼ばれる概念に基づく対策も導入されている。攻撃手法や脅威は継続的に変化するため、セキュリティ対策は技術的な仕組みだけでなく、組織的な体制づくりや継続的な見直しを伴う活動として位置付けられている。
🔰よくある質問
セキュリティの用語一覧
他の辞典等による「セキュリティ」の解説 (外部サイト)
- MDN Web Docs 用語集「セキュリティ 」
- IDCフロンティア クラウド・データセンター用語集「セキュリティ」
- Fortinet サイバー用語集「セキュリティ」
- とほほのWWW入門「セキュリティ」
- NTT西日本 ICT用語集「セキュリティ」
- ボクシルマガジン「セキュリティ」
- Gartner Information Technology Glossary (英語)「Security」
- PC Magazine (英語)「security」
本ページを参照・引用している文書・論文など (外部サイト)
- 福岡県福岡市「福岡市情報化推進プラン
」(PDFファイル)にて引用 (2013年6月)
