アクセス制御とは、コンピュータシステムやネットワークにおいて、特定のデータや機能を利用できる「人」や「端末」を制限し、許可されたものだけにアクセスを許す仕組みのことです。すべての社員が会社のあらゆるデータを見られる状態にしておくと、無関係のデータが誤って消去されたり、機密情報が盗まれたりするリスクが高まります。アクセス制御を行うことで、業務に必要な人だけに必要な権限を与える「最小権限の原則」を適用し、安全性を保ちます。
会社の共有サーバーに保存されているフォルダの権限管理を例に考えてみましょう。
システム管理者は、以下のようにユーザーの役職や所属部署に応じてアクセス制御を設定します。