平成28年度 春期 午前 問42
セキュリティ
BYODに関する問題
BYOD の説明,及びその情報セキュリティリスクに関する記述のうち,適切なものはどれか。
- ア従業員が企業から貸与された情報端末を,客先などへの移動中に業務に利用することであり,ショルダハッキングなどの情報セキュリティリスクが増大する。
- イ従業員が企業から貸与された情報端末を,自宅に持ち帰って私的に利用することであり,機密情報の漏えいなどの情報セキュリティリスクが増大する。
- ウ従業員が私的に保有する情報端末を,職場での休憩時間などに私的に利用することであり,セキュリティ意識の低下などに起因する情報セキュリティリスクが増大する。
- エ従業員が私的に保有する情報端末を業務に利用することであり,セキュリティ設定の不備に起因するウイルス感染などの情報セキュリティリスクが増大する。
答えと解説を見る
✓ これが正解エ従業員が私的に保有する情報端末を業務に利用することであり,セキュリティ設定の不備に起因するウイルス感染などの情報セキュリティリスクが増大する。
解説
私物端末を業務に使う運用と、その固有の危うさを問います。
BYOD は Bring Your Own Device の略で、従業員が個人で持っている情報端末を、勤め先の業務のために使う運用のことです。判定の軸は、端末の所有が私物側にあるか会社貸与側にあるか、そしてそれを使う場面が業務か私用かの二つで、この設問はその両方で「私物×業務」の組合せだけを言い当てているかどうかを見ています。私物端末は、会社の管理下で作り込む段取りとは切り離されたまま業務に持ち込まれるため、更新や設定が本人任せになり、備えの穴が業務データにまで及ぶことになります。だから、私物の端末を業務に用い、そのうえでセキュリティ設定の不備に起因する感染などの危うさが増える、とまとめた記述が当たりました。会社貸与の端末をどう使うかを説く記述や、私物端末を私用のまま使う記述は、BYOD が指す組合せから外れます。
ほかの選択肢はなぜ違うのか
- ア従業員が企業から貸与された情報端末を,客…:従業員が企業から貸与された情報端末を、客先などへの移動中に業務に利用することであり、ショルダハッキングなどの情報セキュリティリスクが増大すると述べています。端末は会社貸与のままなので、所有の側面で BYOD が指す組合せから外れています。
- イ従業員が企業から貸与された情報端末を,自…:従業員が企業から貸与された情報端末を、自宅に持ち帰って私的に利用することであり、機密情報の漏えいなどの情報セキュリティリスクが増大すると述べています。こちらも端末は会社貸与で、使い方も私用寄りなので、BYOD の指す私物と業務の組合せに当てはまりません。
- ウ従業員が私的に保有する情報端末を,職場で…:従業員が私的に保有する情報端末を、職場での休憩時間などに私的に利用することであり、セキュリティ意識の低下などに起因する情報セキュリティリスクが増大すると述べています。端末は私物で合っていますが、使う場面が私用のままなので、業務利用を指す BYOD の話にはなっていません。
この問題の用語
- BYOD従業員が私物の情報端末を業務に使うことです。会社が設定を管理しきれず、ウイルス感染などの危険が増えるので、貸与端末の一元管理とは別の話です。
- 機密決められた人以外に見せてはならない、という扱いのことです。社外秘などの区分を決め、書類に表示して全員に周知します。
- ウイルスほかのプログラムに入り込んで増える、不正なプログラムです。単独で動くトロイの木馬や、自ら広がるワームとは区別されます。
出典:平成28年度 春期 基本情報技術者試験 午前 問42
同じ用語が出る問題
- 令和6年度 科目B 問6:不正アクセスに関する問題(BYOD)
- 平成30年度 秋期 午前 問78(ウイルス)
- 平成30年度 秋期 午前 問59:バックアップに関する問題(機密)
- 平成30年度 春期 午前 問27(機密)
- 平成29年度 春期 午前 問64:BYODに関する問題(BYOD)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)