
セキュリティは専門用語が多いですが、考え方はシンプルです。守るべきものをCIA(3つ)で整理します。
できます。まずはCIA(機密性・完全性・可用性)で「何を守るか」を整理し、今日できる最低限として多要素認証(MFA)、更新(自動/定期)、バックアップ(自動+復元確認)の3つから始めるのが近道です。ここだけでも事故の確率と被害を下げやすくなります。
代表的なのは、問い合わせが止まる(売上・採用機会の損失)、信用が落ちる(顧客対応・説明が必要)、復旧に時間と費用がかかる(調査・復元・再発防止)です。だから「止めない(可用性)」「改ざんさせない(完全性)」「漏らさない(機密性)」の順に業務影響を想像して対策を選ぶと、無駄が出ません。