平成28年度 春期 (特別措置試験) 問83
セキュリティ
可用性が損なわれる事象
情報セキュリティにおいて,可用性が損なわれる事象はどれか。
- ア機密情報のコピーが格納されたUSBメモリが盗難にあった。
- イ顧客情報管理システムの顧客情報が誤った内容のまま運用されていた。
- ウ社内のサーバに不正侵入されて,社外秘の情報が漏えいした。
- エ取引先との電子決済システムがDoS攻撃を受け,処理ができなくなった。
答えと解説を見る
✓ これが正解エ取引先との電子決済システムがDoS攻撃を受け,処理ができなくなった。
解説
止まって使えなくなったのなら、欠けたのは可用性です。
三つの性質は、欠けたときの言い方で覚えると速く割れます。見てはいけない人が見たなら機密性、中身が正しくないなら完全性、使いたいときに使えないなら可用性です。四つの肢をこの三つに配ると、どこかが二つになります。同じ性質に落ちる肢が二つあれば、その性質は答えになれません。二つとも正しいことになってしまうからです。配るだけで二つの肢が同時に消え、残りを読む手間が減ります。もう一つの手がかりは、文の主語です。三つは情報そのものの状態を書いていますが、一つだけは使う側から見てどうなったかを書いています。中身を細かく読む前に、まず性質へ配り、次に主語をそろえて見比べます。性質へ配れば、中身を読む前に二つ落ちます。配ってから読みます。主語のそろえ方も、同じ答えへ導きます。残るのは一つだけです。
ほかの選択肢はなぜ違うのか
- ア機密情報のコピーが格納されたUSBメモリ…:持ち出せる媒体が盗まれ、見てはいけない人の手に渡った出来事です。中身は壊れておらず、使えなくなってもいません。欠けたのは機密性の側で、三つ目の肢と同じ組に入ります。渡った先が問題になっています。盗まれた側の話です。
- イ顧客情報管理システムの顧客情報が誤った内…:登録されている中身が誤ったまま使われていた出来事です。外へ渡ってもおらず、止まってもいません。欠けたのは完全性の側です。誤りは、気づかれないまま長く残ることがあります。中身の正しさが崩れています。止まってはいません。
- ウ社内のサーバに不正侵入されて,社外秘の情…:侵入されて情報が外へ出た出来事です。これも見てはいけない人が見た側の話で、一つ目と同じ性質に落ちます。同じ性質の肢が二つ並ぶ時点で、どちらも選べません。一つ目と同じ側に落ちます。同じ性質が二つ並べば、どちらも選べません。
この問題の用語
- 可用性使いたいときに情報や仕組みを使える状態が保たれていること。情報セキュリティの三要素の一つで、システムでは稼働率で表します。
- 機密性許された人だけが情報に触れられる状態が保たれていること。完全性・可用性と並ぶ、情報セキュリティの三つの性質の一つです。
- 完全性情報が壊れたり書き換えられたりせず、正しいまま保たれていること。機密性・可用性と並ぶ、三つの性質の一つです。
- 機密決められた人以外に見せてはならない、という扱いのことです。社外秘などの区分を決め、書類に表示して全員に周知します。
- DoS攻撃大量の要求などでシステムを過負荷にし、使えない状態に追い込む攻撃。壊すのではなく止めるので、脅かされるのは可用性です。
出典:平成28年度 春期 ITパスポート試験(特別措置試験) 問83
同じ用語が出る問題
- 令和8年度 問77:認証に関する問題(完全性)
- 令和7年度 問97:可用性に関する問題(DoS攻撃)
- 令和7年度 問69:バイオメトリクスに関する問題(可用性)
- 令和6年度 問75:機密性に関する問題(機密性)
- 令和4年度 問95(DoS攻撃)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)