この単元のつまずきポイント
改ざん=機密性の侵害と誤答しがち。データが「盗まれた」のか「書き換えられた」のか「使えなくなった」のかで区別する視点を持てていない。
このテーマで実際に生成した教材
下の枠内が、まなびAIがこのテーマで実際に生成した教材です。読み解きにくい学習指導要領は、デジタル庁が推進する国産AI「源内」の一部である法令検索AI「Lawsy」の技術で検索・参照し、約30秒で出力されました。
みなさんがインターネットやコンピュータを使う上で、情報セキュリティはとても大切な考え方です。情報セキュリティには、特に重要な「三要素」と呼ばれる概念があります。それは、「機密性」「完全性」「可用性」です。これらは、情報の安全を守るための基本的な柱となります。
情報セキュリティの三要素(CIAトライアド)
情報セキュリティの目標は、情報資産を様々な脅威から守り、その価値を維持することです。そのために、以下の三つの要素が満たされている状態を目指します。
1. 機密性(Confidentiality)
定義: 許可された人だけが情報にアクセスできる状態を保つことです。情報が外部に漏れたり、不正に閲覧されたりしないようにすること。
例:
- 個人情報(氏名、住所、電話番号など)が、その情報を知る必要のある担当者以外には見られないように保護されている。
- テストの解答用紙が、試験が始まる前に生徒の手に渡らないように厳重に管理されている。
- パスワードで保護されたファイルや暗号化された通信。
2. 完全性(Integrity)
定義: 情報が正確で、改ざんや破壊がされていない状態を保つことです。意図しない変更や誤りがないことを保証すること。
例:
- 銀行の預金残高が、勝手に書き換えられたり、誤った金額になったりしないように保護されている。
- ウェブサイトに表示されている情報が、悪意のある第三者によって改ざんされていない。
- ダウンロードしたソフトウェアが、配布元が意図した通りの内容であり、途中でウイルスなどが混入されていない。
3. 可用性(Availability)
定義: 許可された人が、必要なときにいつでも情報やシステムにアクセスできる状態を保つことです。システムが停止したり、情報が利用できなくなったりしないようにすること。
例:
- オンラインショッピングサイトが、24時間いつでも利用でき、商品を購入できる状態にある。
- 災害時でも、緊急連絡システムが稼働し、必要な情報が提供される。
- サーバーがダウンせず、ウェブサイトが表示され続ける。
これらの三要素は、それぞれが独立しているだけでなく、互いに密接に関わり合っています。どれか一つでも欠けると、情報セキュリティが確保されているとは言えません。
理解度チェッククイズ
それでは、学んだ内容をクイズで確認してみましょう。
問1
ある企業が顧客の個人情報を厳重に管理し、許可された従業員以外が閲覧できないようにしています。これは情報セキュリティの三要素のうち、どの要素を重視した対策でしょうか。
A. 機密性
B. 完全性
C. 可用性
D. 信頼性
正解: A
解説: 「許可された人だけが情報にアクセスできる」という点は、情報が外部に漏れないように保護する「機密性」の概念に最も合致します。
問2
オンラインバンキングシステムで、ユーザーが自分の口座残高を確認したところ、誤った金額が表示されていました。これは情報セキュリティの三要素のうち、どの要素が損なわれた状態と言えるでしょうか。
A. 機密性
B. 完全性
C. 可用性
D. 効率性
正解: B
解説: 情報が「正確で、改ざんや破壊がされていない」状態を保つのが「完全性」です。誤った金額が表示されたということは、情報の正確性が失われたため、「完全性」が損なわれたことになります。
問3
ある学校の成績管理システムが、サーバーの故障により数日間利用できなくなってしまいました。生徒や教員は自分の成績を閲覧したり、入力したりすることができません。これは情報セキュリティの三要素のうち、どの要素が損なわれた状態と言えるでしょうか。
A. 機密性
B. 完全性
C. 可用性
D. 普遍性
正解: C
解説: 「必要なときにいつでも情報やシステムにアクセスできる」状態を保つのが「可用性」です。システムが利用できなくなったため、必要な情報にアクセスできない状態となり、「可用性」が損なわれたことになります。
編集・参照情報
- 編集・運営: かわさき楽AIサポート(株式会社スマイルファクトリー)
- 作成方法: 学習指導要領データを検索し、AI生成教材を編集して掲載
- 参照範囲: 第10節 情 報 > 第1 情報Ⅰ > 2 内 容 > (4) 情報通信ネットワークとデータの活用
- 公開日: 2026年8月13日
この教材の使い方
保護者や塾講師の方は、まず生徒本人と一緒に「機密性」「完全性」「可用性」の三つの定義を声に出して読み、それぞれの例を一つずつ自分の言葉で言い換えさせてください。定義の暗記ではなく、事例と結びつけて理解しているかを確認するのが最初のステップです。
次に、ニュースで見かける情報漏えいやサイト改ざん、システム障害の話題を取り上げ、「これはCIAのどれにあたる?」と一緒に当てるクイズ形式で使うのがおすすめです。塾講師の方は定期テスト前の小テスト代わりに、保護者の方は夕食時の会話題材として活用すると、無理なくテスト対策につながります。
最後に、生徒本人には身近な場面、たとえばパスワード管理や共有ファイルの扱いを三要素のどれで守っているかを考えさせてください。自分の生活と結びつけて説明できれば、記述問題にも応用できる理解に到達します。
よくある質問
子どもが「機密性」と「完全性」の違いをうまく説明できません。どう声かけすればよいですか?
「見られない工夫」が機密性、「書き換えられない工夫」が完全性、と役割で分けて例を挙げさせると整理しやすいです。教材の3つの例文を音読させ、どの要素に当たるか一緒に考えてみてください。
情報の授業でCIAはテストに出やすいと聞きました。家庭ではどこまで押さえればよいでしょうか?
定義と代表例を1つずつ言えることが目標の目安になります。ただし出題範囲は学校ごとに違うため、詳しい対策は学校の先生にご確認ください。まずは教材の定義文を自分の言葉で言い換えられるかを確認するのがおすすめです。
家庭学習で身近な例と結び付けたいのですが、どんな題材が使えますか?
パスワード管理は機密性、銀行残高の正確さは完全性、動画配信が止まらないことは可用性、といった日常例が使えます。取り上げる範囲はご家庭の判断で、お子さんが興味を持てるものから選んでみてください。