情報セキュリティってなに?守るべき3つのことをやさしく解説
公開日 2026-10-10 | セキュット編集部

この記事でわかること
- 情報セキュリティとは何か
- 守るべき3つのこと(漏らさない・書き換えさせない・使えなくさせない)
- 会社にとって情報セキュリティが大切な理由と、最初にやること
情報セキュリティとは「大切な情報を守ること」
情報セキュリティとは、ひとことで言うと「大切な情報を守ること」です。
ここでいう情報には、いろいろなものがあります。お客さんの名前や住所。取引先との見積書。社員の給与。商品の設計図。こうしたデータそのものだけでなく、データが入ったパソコンやスマホ、USBメモリ、紙の書類も守る対象です。
家にたとえてみましょう。家の中には、通帳や印鑑、家族の写真など大切なものがあります。私たちは玄関に鍵をかけ、大事なものは金庫にしまいます。情報セキュリティは、これと同じことを「情報」に対して行うことです。
総務省の「国民のためのサイバーセキュリティサイト」は、初心者向けに、大切な情報が外に漏れたり、ウイルスなどでデータが壊されたり、いつものサービスが急に使えなくなったりしないように対策することだと説明しています。
守るべき3つのこと
情報セキュリティでは、守るべきことを3つに分けて考えます。むずかしい言葉では「機密性(きみつせい)」「完全性(かんぜんせい)」「可用性(かようせい)」と言います。国際的な規格で決められた考え方で、総務省の用語集にも載っています。
やさしく言いかえると、次の3つです。
| むずかしい言葉 | やさしく言うと | 身近なたとえ | 守れないと起きること |
|---|---|---|---|
| 機密性 | 漏らさない | 手紙を封筒に入れて、宛先の人だけが読めるようにする | 顧客情報が外に漏れる |
| 完全性 | 書き換えさせない | 金庫の中の契約書が、だれにも書き換えられていない | 請求書の振込先が勝手に変えられる |
| 可用性 | 使えなくさせない | 必要なときに、自分の鍵で金庫をすぐ開けられる | パソコンやシステムが止まり、仕事ができない |
機密性:見てよい人だけが見られる
機密性とは、見ることを許された人だけが情報を見られる状態のことです。
手紙を思い浮かべてください。はがきは、配達の途中でだれでも読めてしまいます。封筒に入れれば、受け取った人だけが読めます。パスワードをかけることや、ファイルを見られる人を限ることは、この「封筒」の役目をします。
完全性:中身が正しいまま
完全性とは、情報が正しく、欠けていない状態のことです。だれかに勝手に書き換えられたり、壊されたりしていないことを指します。
たとえば、取引先への請求書の振込先が、知らないうちに別の口座に書き換えられていたらどうでしょう。お金はだまし取られ、信用も失います。中身が正しいことは、見られないことと同じくらい大切です。
可用性:使いたいときに使える
可用性とは、使ってよい人が、必要なときに情報を使える状態のことです。
金庫が頑丈でも、自分でも開けられなくなったら困ります。パソコンが壊れたり、ウイルスでデータが開けなくなったりすると、仕事が止まってしまいます。「守りすぎて使えない」のもよくありません。3つのバランスが大切です。
なぜ会社にとって大切なのか
総務省は、システムが止まることによる損失や、顧客情報が漏れることによる信用の低下など、情報セキュリティのリスクは会社に大きな被害をもたらすと説明しています。そして、その被害は取引先やお客さんにも広がることが多いとしています。
実際の数字も見てみましょう。警察庁によると、データを勝手に暗号化して使えなくし、元に戻す代わりにお金を要求する「ランサムウェア」の被害報告は、2025年に226件ありました。2026年上半期は123件で、半期としては統計を取り始めてから最も多くなっています。被害にあった企業の規模を見ると、約6割が中小企業でした。
また、警察庁が2025年の被害組織に行ったアンケートでは、復旧に1,000万円以上かかった組織が5割を超えています。
「うちは小さい会社だから狙われない」とは言えません。とはいえ、こわがりすぎる必要もありません。多くの被害は、基本的な対策で防いだり、小さくしたりできます。
まず何から始めればいい?
IPA(情報処理推進機構)は、中小企業がまず取り組むべき基本として「情報セキュリティ6か条」を示しています。2026年3月公開の「中小企業の情報セキュリティ対策ガイドライン」第4.0版で、それまでの5か条に「バックアップを取ろう!」が加わりました。
- OSやソフトウェアは常に最新の状態にしよう!
- ウイルス対策ソフトを導入しよう!
- パスワードを強化しよう!
- 共有設定を見直そう!
- バックアップを取ろう!
- 脅威や攻撃の手口を知ろう!
どれも、家の戸じまりに近いものです。「最新の状態にする」は、こわれた鍵を新しく取りかえること。「バックアップ」は、大事な書類のコピーを別の場所にしまっておくことです。バックアップの意味は用語集のバックアップでも説明しています。
一度に全部できなくても大丈夫です。できることから一つずつ進めましょう。中小企業向けの対策の全体像は中小企業のためのセキュリティ対策の基本にまとめています。
まとめ
- 情報セキュリティとは、大切な情報を守ることです。データだけでなく、パソコンや紙の書類も守る対象です。
- 守るべきことは「漏らさない(機密性)」「書き換えさせない(完全性)」「使えなくさせない(可用性)」の3つです。
- 被害は会社だけでなく、取引先やお客さんにも広がります。ランサムウェアの被害企業の約6割は中小企業です。
- まずはIPAの「情報セキュリティ6か条」から、できることを始めましょう。
自社で何から手をつければよいか迷うときは、中小企業のセキュリティ対策を基礎からまとめたガイドもご覧ください。
次に読む
参考資料
- 総務省「国民のためのサイバーセキュリティサイト」サイバーセキュリティ初心者のための三原則 https://www.soumu.go.jp/main_sosiki/cybersecurity/kokumin/intro/beginner/
- 総務省「国民のためのサイバーセキュリティサイト」用語集(か行:機密性・完全性・可用性) https://www.soumu.go.jp/main_sosiki/cybersecurity/kokumin/glossary/ja_02/
- 総務省「国民のためのサイバーセキュリティサイト」情報セキュリティ対策の必要性 https://www.soumu.go.jp/main_sosiki/cybersecurity/kokumin/security/business/executive/01/
- 警察庁「令和7年におけるサイバー空間をめぐる脅威の情勢等について」 https://www.npa.go.jp/publications/statistics/cybersecurity/data/R7/R07_cyber_jousei.pdf
- 警察庁「令和8年上半期におけるサイバー空間をめぐる脅威の情勢等について」 https://www.npa.go.jp/publications/statistics/cybersecurity/data/R8kami/R08_kami_cyber_jousei.pdf
- IPA「中小企業の情報セキュリティ対策ガイドライン」(第4.0版) https://www.ipa.go.jp/security/guide/sme/about.html
- IPA「情報セキュリティ6か条 解説編」(2026年9月) https://www.ipa.go.jp/security/guide/sme/ug65p90000019cbk-att/jouhousecurity6kajou(kaisetsuhen)_r16.pdf