令和6年度 問91
セキュリティ
情報漏えい対策
職場で不要になったPCを廃棄する場合の情報漏えい対策として,最も適切なものはどれか。
- アOSが用意しているファイル削除の機能を使って,PC内のデータファイルを全て削除する。
- イPCにインストールされているアプリケーションを,全てアンインストールする。
- ウPCに内蔵されている全ての記憶装置を論理フォーマットする。
- エ専用ソフトなどを使って,PCに内蔵されている全ての記憶装置の内容を消去するために,ランダムなデータを規定回数だけ上書きする。
答えと解説を見る
✓ これが正解エ専用ソフトなどを使って,PCに内蔵されている全ての記憶装置の内容を消去するために,ランダムなデータを規定回数だけ上書きする。
解説
別のデータを規定の回数だけ上書きして、読めなくします。
記憶装置からファイルを消したりフォーマットし直したりしても、消えるのは管理のための目次だけで、中身そのものは残っていることがあります。専用の道具を使えば拾い出せてしまうので、廃棄のときの対策としては足りません。確実にするには、元の中身が残っている場所へ別のデータをかぶせて書きます。決められた回数だけ上書きすれば、元の内容を読み出すことはできなくなります。よってこの対策が当てはまります。情報漏えいを防ぐという目的から見れば、情報資産を手放すときは、見えなくなったかではなく、読み出せなくなったかで判断します。物理的に壊してしまう方法も、同じ考え方に立っています。
ほかの選択肢はなぜ違うのか
- アOSが用意しているファイル削除の機能を使…:OSの削除の機能でファイルをすべて消すという対策です。消えるのは在り処を示す情報だけで、中身は装置に残ったままです。見えなくなることと読めなくなることは別です。
- イPCにインストールされているアプリケーシ…:入っているアプリケーションをすべて取り除くという対策です。取り除かれるのはプログラムであって、作られたデータそのものは残ります。守りたい相手に手が届いていません。
- ウPCに内蔵されている全ての記憶装置を論理…:記憶装置を論理フォーマットするという対策です。目次にあたる部分を作り直すだけなので、やはり中身は残ります。手間がかかるぶん確実そうに見えますが、読み出せる状態は変わりません。
この問題の用語
- 情報資産組織にとって価値があり、守る対象になるもの。機密性などの観点で一つずつ評価し、扱い方を段階に分けて決めます。
- 情報漏えい守るべき情報が、許されていない相手の手に渡ってしまうこと。故意の持ち出しだけでなく、紛失や誤送信でも起こります。
- 廃棄使わなくなった機器や書類を、処分することをいいます。記録が残る装置は、全領域を上書きしてから引き渡します。
- 情報漏えい対策大事な情報が外に出ていくのを防ぐための備えです。秘密の情報を見分けて操作を止めるDLPは、その代表的な仕組みです。
出典:令和6年度 ITパスポート試験 問91
同じ用語が出る問題
- 令和6年度 問73:ソーシャルエンジニアリング対策(廃棄)
- 令和6年度 問64:リスク共有の例(情報漏えい)
- 令和5年度 問81:HDDからの情報漏えい防止策(廃棄)
- 令和2年度 10月 (特別措置試験) 問68:リスク対応に関する問題(情報漏えい対策)
- 平成30年度 春期 (特別措置試験) 問91:シングルサインオンの特徴(情報漏えい対策)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)