セキュリティ|令和6年度 ITパスポート試験 問91
職場で不要になったPCを廃棄する場合の情報漏えい対策として,最も適切なものはどれか。
- OSが用意しているファイル削除の機能を使って,PC内のデータファイルを全て削除する。
- PCにインストールされているアプリケーションを,全てアンインストールする。
- PCに内蔵されている全ての記憶装置を論理フォーマットする。
- ✓ これが正解専用ソフトなどを使って,PCに内蔵されている全ての記憶装置の内容を消去するために,ランダムなデータを規定回数だけ上書きする。
解説
別のデータを規定の回数だけ上書きして、読めなくします。
記憶装置からファイルを消したり入れ物を作り直したりしても、消えるのは管理のための目次だけで、中身そのものは残っていることがあります。専用の道具を使えば拾い出せてしまうので、廃棄のときの対策としては足りません。確実にするには、元の中身が残っている場所へ別のデータをかぶせて書きます。決められた回数だけ上書きすれば、元の内容を読み出すことはできなくなります。よってこの対策が当てはまります。情報漏えいを防ぐという目的から見れば、情報資産を手放すときは、見えなくなったかではなく、読み出せなくなったかで判断します。物理的に壊してしまう方法も、同じ考え方に立っています。
ほかの選択肢はなぜ違うのか
- 基本ソフトの削除の機能でファイルをすべて消すという対策です。消えるのは在り処を示す情報だけで、中身は装置に残ったままです。見えなくなることと読めなくなることは別です。
- 入っているアプリケーションをすべて取り除くという対策です。取り除かれるのはプログラムであって、作られたデータそのものは残ります。守りたい相手に手が届いていません。
- 記憶装置を論理的に作り直すという対策です。目次にあたる部分を作り直すだけなので、やはり中身は残ります。手間がかかるぶん確実そうに見えますが、読み出せる状態は変わりません。
この問題に関係する言葉
- 情報資産組織にとって価値があり、守る対象になるもの。機密性などの観点で一つずつ評価し、扱い方を段階に分けて決めます。
- 情報漏えい守るべき情報が、許されていない相手の手に渡ってしまうこと。故意の持ち出しだけでなく、紛失や誤送信でも起こります。
- 記憶装置
出典:令和6年度 ITパスポート試験 問91
同じ単元をまとめて解くならセキュリティへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)