IT MEMO: 2002年11月アーカイブ
某誌のメモ
情報セキュリティの定義
機密性
認められた人だけに対するアクセス許可
・装置、領域に対するアクセス制御
・当該情報に対する暗号化など
>情報漏洩
完全性
情報とその処理方法について、正確であり、且つ完全であること
・記憶装置のバックアップ、冗長化
・ある情報のハッシュ算出および付与、別途保存
>情報の改竄や破壊
可用性
正当な人だけが必要な時に、情報および関連資産にアクセスできること
・連続的なサービス提供
>アクセス制御の無効化
の維持
この辺に、結局の所情報セキュリティは集約される。
サーバーセキュリティ
ネットワークセキュリティ
クライアントセキュリティ
リスクを洗い出し、リスクに対する対処法、最善の方法を考えておく