令和7年度 春期 午前 問39
セキュリティ
セキュリティクリアランスの問題
欧米などの企業,組織で行われている“セキュリティクリアランス”の事例はどれか。
- アインターネットと重要な秘密情報を取り扱う組織内ネットワークとを,物理的に分離する。
- イ重要な秘密情報へのアクセス権を付与されたアカウントを定期的に調べ,不要な場合は削除する。
- ウ重要な秘密情報を取り扱う部署に配属される予定の個人の適性を評価する。
- エ離席時に机の上の重要な秘密情報を含む書類や媒体を片付ける。
答えと解説を見る
✓ これが正解ウ重要な秘密情報を取り扱う部署に配属される予定の個人の適性を評価する。
解説
重要な情報に触れる人の適性を事前に評価する取組みです。
情報を守る取組みには、いくつもの層があります。経路そのものを断つ層、与える権限を絞って見直す層、机の上や画面の見え方を整える層などです。セキュリティクリアランスが立っているのは、これらとは別の層で、そもそも誰に重要な情報を触れさせるのかを人の側で選ぶという段階にあたります。具体的には、特に重要と定めた情報を扱う立場に就く人について、その人が情報を託すに足るかどうかを事前に調べ、資格を与えるという形をとります。調べる対象は装置でも規程でもなく人であり、経歴や交友関係、経済的な事情といった観点から、漏えいにつながる弱みを抱えていないかを確認します。したがって設問の四つの肢のうち、人そのものを評価すると述べているものが答えになります。
ほかの選択肢はなぜ違うのか
- アインターネットと重要な秘密情報を取り扱う…:外部の回線と、重要な秘密情報を扱う組織内の回線とを物理的に切り離すと述べています。経路を断つことで守る対策であり、情報に触れる人を選ぶという段階の取組みではありません。
- イ重要な秘密情報へのアクセス権を付与された…:アクセス権を与えたアカウントを定期的に調べ、使わなくなったものを削除すると述べています。すでに与えた権限を見直す運用の話で、これから配属される人の適性を測るものではありません。
- エ離席時に机の上の重要な秘密情報を含む書類…:離席するときに、机の上の書類や媒体を片付けると述べています。持ち去りやのぞき見を防ぐ日々の習慣にあたり、人を選ぶ段階に置かれる仕組みとは層が違います。
この問題の用語
- アクセス権誰がどの情報に対して何をしてよいか(参照だけか、書き換えもできるか)を定めた許可。必要のない範囲へ手が届かないよう、担当ごとに線を引きます。
- 組織目的を果たすために、人が役割を分けて集まったまとまりのことです。分け方には機能別、事業部制、マトリックスなどの形があります。
- アカウントシステムを使う人ごとに割り当てられる、利用のための資格や識別名です。利用者IDとパスワードなどの組で、本人を見分けて使わせます。
出典:令和7年度 春期 応用情報技術者試験 午前 問39
同じ用語が出る問題
- 令和7年度 春期 午前 問40:SBOMに関する問題(アカウント)
- 令和6年度 秋期 午前 問39:ディープフェイクに関する問題(アカウント)
- 令和2年度 10月 午前 問26:GRANT文の説明(アクセス権)
- 平成30年度 春期 午前 問58:アクセス権に関する問題(アクセス権)
- 平成26年度 秋期 午前 問25:GRANT文の説明(アクセス権)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)