セキュリティ|令和2年度 10月 ITパスポート試験(特別措置試験) 問82
情報セキュリティの物理的対策として,取り扱う情報の重要性に応じて,オフィスなどの空間を物理的に区切り,オープンエリア,セキュリティエリア,受渡しエリアなどに分離することを何と呼ぶか。
- サニタイジング
- ソーシャルエンジニアリング
- ✓ これが正解ゾーニング
- ハッキング
解説
扱う情報の重さで区画を分けることをゾーニングといいます。
ゾーニングは、扱う情報の重さに応じて、働く場所そのものを幾つかの区画に切り分ける守り方です。誰でも入れるところ、限られた人しか入れないところ、荷物の受け渡しだけを行うところ、というように役割を分けます。区切ったうえで、それぞれの境目に扉や記録の仕組みを置けば、入ってよい人だけが奥へ進める形になります。外から来た人が、用件を済ませるためだけに重要な区画を通り抜けてしまうといった事態も防げます。仕組みや決まりごとではなく、場所の作りで守る物理的セキュリティ対策にあたります。区画ごとに求める強さを変えられるので、どこも同じように厳しくして仕事が滞る、ということも避けられます。入退室の記録が残れば、誰がいつ奥へ入ったのかを後から追えます。区切りは鍵や壁で作ります。よって最も適切なのはゾーニングです。
ほかの選択肢はなぜ違うのか
- これはサニタイジングで、受け取った入力の中から、そのまま扱うと悪さをしうる文字を、無害な形に直しておく処理の名前です。プログラムが受け取るデータに対する備えであり、場所を区切って人の出入りを制するという話ではありません。
- これは、技術ではなく人の心理や隙を突いて情報を聞き出す手口の名前です。守る側の対策ではなく、攻める側のやり方を指す言葉なので、区画を分けるという打ち手の呼び名としては当たりません。むしろ区画を分けることで防ぎたい相手のほうです。攻める側の言葉です。
- これは、機器や仕組みに深く入り込む行為を広く指す言葉です。許しを得ずに行えば不正な侵入となりますが、いずれにせよ人の行いを指すものであって、場所の作りで守るという対策の名前ではありません。
この問題に関係する言葉
- ゾーニング
- ソーシャルエンジニアリング技術ではなく人の心理や習慣につけ込んで情報を聞き出す手口。急いでいるふりや、権威をよそおう形が典型です。
- サニタイジング
- 物理的セキュリティ対策
出典:令和2年度 10月 ITパスポート試験(特別措置試験) 問82
同じ単元をまとめて解くならセキュリティへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)