セキュリティ|平成30年度 春期 ITパスポート試験(特別措置試験) 問98
A社では紙の顧客名簿を電子化して,電子データで顧客管理を行うことにした。顧客名簿の電子データからの情報漏えいを防ぐ方法として,適切なものはどれか。
- データにディジタル署名を付与する。
- データのバックアップを頻繁に取得する。
- データをRAIDのディスクに保存する。
- ✓ これが正解データを暗号化して保存する。
解説
中身を読めない形にして保存することが漏えい対策です。
守りたいのは、名簿の中身が外の人に読まれないことです。だから、持ち出されたとしても意味が読み取れない形にしておきます。決まった手順で内容を組み替えて保存し、正しい鍵を持つ人だけが元に戻せるようにする。この暗号化が、漏えいへの備えになります。残りの三つは、それぞれ別の困りごとに効きます。署名を付けるのは、誰が作ったものかと、途中で変えられていないことを示すためです。控えを頻繁に取るのは、消えてしまったときに元へ戻すためです。複数の装置へ分けて置くのは、装置が壊れても続けられるようにするためです。三つとも大事な手立てですが、読まれることそのものは防ぎません。守りたいものを一言にしてから、対策を当てにいきます。困りごとを一言にしてから対策を当てる。この順にすると、似た手立てが並んでも迷いません。
ほかの選択肢はなぜ違うのか
- 誰が作ったものかと、途中で変えられていないことを示すための手立てです。作り手と中身の正しさを保証しますが、中身を読めなくする働きはありません。守っている対象が違うので、漏えいへの備えにはなりません。守る対象が違います。
- 消えてしまったときに元へ戻すための備えです。失うことには強くなりますが、持ち出されて読まれることには効きません。むしろ控えが増えるほど、守るべき置き場所も増えるという面があります。読まれることそのものには効きません。
- 装置が壊れても続けられるようにするための置き方です。止まりにくさのための工夫であって、中身が読まれることへの備えではありません。困りごとの種類が違うので、目的から当てにいけば外せます。困りごとの種類そのものが違います。
この問題に関係する言葉
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- 復号暗号にした文を、もとの読める形に戻すことをいいます。相手の公開鍵で暗号化した文は、相手の秘密鍵だけで戻せます。
- ディジタル署名デジタル署名の古い書き方で、指しているものは同じです。改ざんを見つけられるだけで、改変そのものを防ぐ力はありません。
- RAID複数台のディスクを組み合わせて1つのように扱う仕組み。1台が壊れてもデータを保てるようにする使い方があります。
出典:平成30年度 春期 ITパスポート試験(特別措置試験) 問98
同じ単元をまとめて解くならセキュリティへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)