平成29年度 春期 午前 問14
人的セキュリティ対策・教育・内部不正防止
内部不正に関する問題
内部不正による重要なデータの漏えいの可能性を早期に発見するために有効な対策はどれか。
- アアクセスログの定期的な確認と解析
- イウイルス対策ソフトの導入
- ウ重要なデータのバックアップ
- エノートPCのHDD暗号化
答えと解説を見る
✓ これが正解アアクセスログの定期的な確認と解析
解説
記録を定期的に見て解析することが早期発見の要です。
内部不正による持ち出しがやっかいなのは、正規の権限を持つ人が、普段どおりの操作として行える点にあります。外から入り込む脅威を防ぐ仕掛けでは、この動きは止まりません。手掛かりは、誰がいつどの情報に触れたのかという記録のほうに残ります。アクセスログを取っておき、定期的に中身を確認して解析すれば、業務では説明のつかない量の持ち出しや、深夜や休日といった不自然な時間帯の利用が浮かび上がり、漏えいの可能性を早い段階でつかめます。記録は取るだけでは働かず、見て解析するところまでやって初めて発見につながります。見られていると分かること自体が、思いとどまらせる力にもなります。
ほかの選択肢はなぜ違うのか
- イウイルス対策ソフトの導入:ウイルス対策ソフトの導入は、外から入り込む不正なプログラムへの備えです。正規の権限を持つ人が通常の操作で情報を持ち出す動きは、この仕組みが見張っている対象には入りません。
- ウ重要なデータのバックアップ:重要なデータの控えを取っておくことは、失われたときに元へ戻すための備えです。持ち出されつつあることに気付く働きは持たないので、早い段階での発見にはつながりません。
- エノートPCのHDD暗号化:ノートPCの記憶装置を暗号化しておくのは、端末を紛失したり盗まれたりしたときに中身を読ませないための備えです。正規に使える人の操作は妨げられず、発見の役にも立ちません。
この問題の用語
- 内部不正中にいる人が、与えられた権限を使って情報を持ち出したり書き換えたりすること。外からの攻撃より気づきにくいのが難点です。
- アクセスログ誰がいつどの情報に触れたかを残しておく記録のことです。利用状況の把握や障害の調査、サイトの改善などに役立ちます。
- ログ管理ログを取るだけでなく、定期的に確認して異常に気づくまでを含む運用です。不正を事前に止める仕組みではなく、事後に調べるための備えです。
- ウイルスほかのプログラムに入り込んで増える、不正なプログラムです。単独で動くトロイの木馬や、自ら広がるワームとは区別されます。
- バックアップ失っても元に戻せるよう、データの複製を別に取っておくこと。取るだけでなく、戻せるかを確かめておくのが要点です。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
出典:平成29年度 春期 情報セキュリティマネジメント試験 午前 問14
同じ用語が出る問題
- 令和6年度 科目B 問14:バックアップに関する問題(バックアップ)
- 科目A・B サンプル問題 科目A 問43:監査ログを取得する目的(ログ管理)
- 科目A・B サンプル問題 科目A 問2:内部不正に関する問題(内部不正)
- 令和元年度 秋期 午前 問50:ビッグデータに関する問題(アクセスログ)
- 平成30年度 秋期 午前 問19:ボットに関する問題(ウイルス)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)