令和7年度 問92
セキュリティ
ランサムウェアに関する問題
従業員が使用するPCがランサムウェアに感染した場合の損害を軽減する対策例として,適切なものはどれか。
- アPCが接続するファイルサーバのHDDのバックアップデータを定期的に取得し,ネットワークから切り離して保管する。
- イPCに多要素認証の仕組みを導入する。
- ウPCのHDDを暗号化する。
- エPCへのログイン時に,パスワードを複数回間違えたら,当該IDをロックする。
答えと解説を見る
✓ これが正解アPCが接続するファイルサーバのHDDのバックアップデータを定期的に取得し,ネットワークから切り離して保管する。
解説
切り離して保管した控えがあれば、金銭を払わずに戻せます。
ランサムウェアは、入り込んだ先のファイルを勝手に暗号にして読めなくし、元に戻す代わりに金銭を求める不正なプログラムです。感染してしまった後で効くのは、別に控えを持っていて、そこから戻せることだけです。ただし、控えがつながったままだと一緒に暗号にされてしまうので、取ったあとにネットワークから切り離して保管します。問われているのは感染を防ぐことではなく、感染した場合の損害を軽くすることです。よって、控えを定期的に取り切り離して保管する対策が当てはまります。金銭を払っても戻る保証はないので、戻せる備えを自分で持っておくことが要点になります。
ほかの選択肢はなぜ違うのか
- イPCに多要素認証の仕組みを導入する。:複数の要素を組み合わせて本人を確かめる仕組みを入れる対策です。なりすまして入られることを防ぐ働きはありますが、入られてしまった後に読めなくなったものを戻す助けにはなりません。
- ウPCのHDDを暗号化する。:機器の中身をあらかじめ暗号にしておく対策です。盗まれたときに読まれないための備えであり、攻撃者にさらに暗号を掛けられることは防げません。守る場面がまるで違います。
- エPCへのログイン時に,パスワードを複数回…:合言葉を何度も間違えたらその利用者を使えなくする対策です。総当たりで入られることを防ぐ働きであり、感染した後の損害を軽くするものではありません。入られる前に効く備えばかりが並んでいます。
この問題の用語
- ランサムウェアファイルを勝手に暗号化し、元に戻すことと引き換えに金銭を要求するマルウェア。復旧の備えがないと支払いを迫られます。
- バックアップ失っても元に戻せるよう、データの複製を別に取っておくこと。取るだけでなく、戻せるかを確かめておくのが要点です。
- 多要素認証知っていること、持っているもの、体の特徴のうち、種類の違う二つ以上を組み合わせて確かめるやり方。一つ破られても残りが効きます。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- ログいつ誰が何をしたかを、機器やソフトウェアが自動で残していく記録です。あとから出来事をたどれるので、事故の調査や不正の発見に使われます。
- パスワード本人だけが知っているという前提で使う合言葉。他人に知られた時点で、本人確認の役目を果たさなくなります。
出典:令和7年度 ITパスポート試験 問92
同じ用語が出る問題
- 令和8年度 問63:ランサムウェアに関する問題(ランサムウェア)
- 令和6年度 問98:ランサムウェアに関する記述(ランサムウェア)
- 令和6年度 問89:バイオメトリクスに関する問題(多要素認証)
- 令和5年度 問62:多要素認証に関する問題(多要素認証)
- 令和4年度 問56:ランサムウェアに関する問題(ランサムウェア)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)