守る

セキュリティとは?

鍵をかけ忘れると、部屋の中身は「誰でも見てよい」になります。情報も同じです。セキュリティは怖い話ではなく、鍵・控え・壊れない状態を保つ仕事です。

そもそもセキュリティとは?

セキュリティ(情報セキュリティ)とは、コンピュータやスマホの中にある「情報」が、勝手に見られたり、書き換えられたり、消されたりしないように守ることです。専門の世界では3つの柱として「機密性・完全性・可用性」が定義されています。聞き慣れない言葉ですが、要は「見られない・改ざんされない・いつでも使える」の3つを守ることです。

たとえば、友達とのDMを他人に読まれないことは「機密性」、提出した課題ファイルが勝手に書き換えられないことは「完全性」、学校の連絡アプリが必要なときに開けることは「可用性」です。セキュリティは特別な会社だけの話ではなく、スマホを持った瞬間から自分にも関係する生活の技術です。

守る対象は、パスワードだけではありません。写真、位置情報、検索履歴、ゲームのセーブデータ、友達との会話、学校から配られたアカウントも大切な情報です。「盗まれて困るもの」「勝手に見られたくないもの」「なくなると困るもの」を考えると、セキュリティの範囲が見えやすくなります。

情報セキュリティの3つの柱(CIA)と身近な例・破られた時の被害 どれか1つでも崩れるとセキュリティ事故になる 柱 意味 子どもの身近な例 破られたときの被害 C: 機密性 Confidentiality 「見られない」 許可された人だけが 情報を見られる状態 パスワード・暗号化で守る ・友達とのDM ・ロックしたスマホ ・自分の検索履歴 ・成績データ ・SNSの私信が流出 ・写真が拡散される ・なりすましに悪用 ・脅迫の材料に I: 完全性 Integrity 「改ざんされない」 情報が勝手に 書き換えられない状態 署名・ハッシュで検出 ・提出した課題ファイル ・銀行の取引記録 ・契約書PDF ・セーブデータ ・成績が改ざんされる ・残高が0円に ・偽の指示が混ざる ・進歩が消える A: 可用性 Availability 「使える状態」 必要なときに アクセスできる状態 バックアップ・冗長化 ・学校の連絡アプリ ・授業の動画配信 ・SNSのログイン ・テスト直前のクラウド ・連絡が見られない ・授業に出られない ・締切に間に合わない ・データを取り出せない
図1:情報セキュリティの3つの柱(CIA)と子どもの身近な例。3つすべてが揃って初めて「安全」と呼べる

主な脅威

セキュリティの世界で「脅威」と呼ばれるものは多種多様です。中でも個人がよく出会うのが下の8つです。名前と特徴をざっくり覚えておくだけで、ニュースの理解度が上がります。

子どもが特に注意したいのは、SNSの乗っ取り、ゲームアカウントの盗難、偽のログイン画面、無料プレゼントを装った詐欺です。攻撃する人は、難しいハッキングだけでなく、「急いで」「今だけ」「友達もやっている」といった心理を使ってクリックさせようとします。

つまり、セキュリティは技術だけでなく判断力の問題でもあります。リンクを開く前に送り主を確認する、ログイン画面のURLを見る、変な通知が出たらスクリーンショットを撮って大人に相談する。こうした小さな確認が、大きなトラブルを防ぎます。

日本のサイバー被害の傾向(子どもに多い被害種別) 出典:警察庁「サイバー空間の脅威」、IPA「情報セキュリティ10大脅威」 脅威の種類 10代〜20代の被害件数(年間目安) 主な手口 フィッシング詐欺 偽のログイン画面 約12万件 SMSや偽サイトでパス入力 SNSアカウント乗っ取り パスワード使い回し 約8万件 他サイト漏洩→使い回し攻撃 ゲーム内アカウント不正利用 RMT・チート販売など 約5万件 外部ツール経由で情報流出 なりすまし・誹謗中傷 他人を装った投稿 約3万件 流出写真や情報を悪用 不正アプリ・マルウェア 怪しいアプリのインストール 約2万件 「無料スタンプ」「裏技」を装う 闇バイト・SNS犯罪勧誘 高額報酬を装った勧誘 約1万件 DM経由で犯罪に巻き込む ▶ 子どもに特に多い:フィッシング・SNS乗っ取り・ゲームアカウント盗難 対策の8割は「パスワード使い回し禁止」「2段階認証」「怪しいリンクを開かない」で防げる
図2:日本でよくあるサイバー被害。10代〜20代に集中するのはフィッシングとSNS乗っ取り

気をつけたい落とし穴

特に避けたい3つ
  • 同じパスワードを複数のサイトで使い回す。1つ漏れると全部やられる
  • 「このメール怪しいけど、念のためリンクを開いてみる」をやる。怪しいと思った瞬間に閉じる
  • OSやブラウザのアップデート通知を後回し。脆弱性は古いまま放置するのがいちばん危険

将来どう役立つ?

セキュリティエンジニアは慢性的な人手不足で、世界的に高給職種です。技術だけでなく、法律・人間心理・経営判断と幅広い知識が求められます。最初は小さな疑問(「なぜこの通信は暗号化されている?」)の積み重ねから始まります。

エンジニアを目指さない人にも役立ちます。部活の共有アカウント、文化祭の申込フォーム、家族のスマホ設定など、身近な場面で「これは安全か?」と考えられる人は頼られます。守る力は、作る力と同じくらいITの土台になります。

今日からできること

今日の課題:家の情報の鍵を1つ増やす
  1. 使っているサービスのパスワードを1つ見直す
  2. 大事な写真や宿題がどこに保存してあるか書く
  3. 家族と「困ったときの相談先」を決める

まとめ

セキュリティとは、情報を「見られない・書き換えられない・いつでも使える」状態に保つこと。難しい技術の話に見えても、まずは二段階認証・パスワード管理・OS更新の3つを徹底するだけで、多くの被害を避けやすくなります。今日それを終わらせるのが、いちばん大事な一歩です。

確認 セキュリティの3つの柱に近いのは?