×
情報セキュリティ対策

アクセス制御の解説(情報セキュリティマネジメントシラバス用語)

アクセス制御とは

アクセス制御とは、コンピュータシステムやネットワークにおいて、特定のデータや機能を利用できる「人」や「端末」を制限し、許可されたものだけにアクセスを許す仕組みのことです。すべての社員が会社のあらゆるデータを見られる状態にしておくと、無関係のデータが誤って消去されたり、機密情報が盗まれたりするリスクが高まります。アクセス制御を行うことで、業務に必要な人だけに必要な権限を与える「最小権限の原則」を適用し、安全性を保ちます。

具体例

会社の共有サーバーに保存されているフォルダの権限管理を例に考えてみましょう。

システム管理者は、以下のようにユーザーの役職や所属部署に応じてアクセス制御を設定します。

  • 人事フォルダ(給与情報など):人事部の社員のみ「閲覧・編集」が可能。他部署の社員はフォルダを開くことすらできない(アクセス拒否)。
  • 営業フォルダ(提案書など):営業部の社員は「閲覧・編集」が可能。他部署の社員は「閲覧のみ(読み取り専用)」が可能。
  • 共有フォルダ(社内お知らせ):全社員が「閲覧・編集」が可能。

もう少し詳しく