×
科目A-1|セキュリティ
機密性を確保するための具体的な技術的アプローチとしては、まず「暗号化」が挙げられます。データそのものを難読化しておくことで、万が一ネットワーク通信を盗聴されたり、データベースファイルが物理的に盗まれたりしても、復号に必要な鍵を持たない第三者にはデータを解読できない状態を作ります。さらに、「アクセス制御」も重要です。ユーザーごとにIDとパスワードを発行し、それぞれの役割(ロール)に基づいてフォルダやファイルの閲覧・編集権限を細かく切り分ける手法(ロールベースアクセス制御など)が一般的です。また、最近ではパスワードだけに頼らず、本人が持っている端末や生体情報と組み合わせる「多要素認証」の導入が進んでいます。
運用面では、情報資産をその重要性に応じて格付け(例:極秘・社外秘・一般公開など)し、格付けに応じた取り扱いルールを明確に定義して社員に教育することも、機密性を保ち続けるための重要な活動です。

試験でのポイント