チートシート:データセキュリティ
CIA トライアド
- Confidentiality: アクセス制御(権限者のみ)
- Integrity: データの正確性・改ざん防止
- Availability: 必要な時に利用可能
アクセス制御の種類
| モデル | キーワード |
|---|---|
| RBAC | 役割ベース(最も一般的) |
| ABAC | 属性ベース(部門・時間等) |
| DAC | オーナーが設定 |
| MAC | システム強制(政府向け) |
データ保護技術の区別
| 技術 | 逆変換 | 用途 |
|---|---|---|
| 暗号化 | 可能(鍵必要) | 保存・転送 |
| マスキング | なし | テスト環境 |
| 匿名化 | 不可逆 | 統計・公開データ |
| 仮名化 | 可逆 | GDPR準拠 |
| トークン化 | 可能(対応表) | PCI DSS |
重要な規制
- GDPR = EU個人データ保護。削除権 = Right to be Forgotten
- PCI DSS = クレジットカード情報保護
- HIPAA = 米国医療情報
- DPO = GDPRで義務付けられたプライバシー責任者