ISMS・諸規程・情報セキュリティ継続|平成28年度 春期 情報セキュリティマネジメント試験 午前 問11
BYODの説明,及びその情報セキュリティリスクに関する記述のうち,適切なものはどれか。
- 従業員が企業から貸与された情報端末を,客先などへの移動中に業務に利用することであり,ショルダハッキングなどの情報セキュリティリスクが増大する。
- 従業員が企業から貸与された情報端末を,自宅に持ち帰って私的に利用することであり,機密情報の漏えいなどの情報セキュリティリスクが増大する。
- 従業員が私的に保有する情報端末を,職場での休憩時間などに私的に利用することであり,セキュリティ意識の低下などに起因する情報セキュリティリスクが増大する。
- ✓ これが正解従業員が私的に保有する情報端末を業務に利用することであり,セキュリティ設定の不備に起因するウイルス感染などの情報セキュリティリスクが増大する。
解説
BYODは私物の情報端末を業務に使うことです。
BYODは、従業員が私的に保有している情報端末を、そのまま業務にも使うという使い方を指します。組織が貸し出した端末ではなく、持ち主が個人である点がこの言葉の中心です。個人の端末は、どんな設定になっているのか、何が入っているのかを組織が握りきれません。設定の不備を残したままの端末で業務の情報を扱えば、マルウェアに感染して情報漏えいにつながる危険が高まります。だから、私物の端末を業務に使うことと、設定の不備に起因する感染などの危険が増すことを合わせて述べた記述が当てはまります。
ほかの選択肢はなぜ違うのか
- 組織が貸した端末を、客先へ向かう移動の途中で使う場面を述べています。端末の持ち主が組織である点で、私物を仕事に使うという言葉の中身からずれており、危険として挙げているものも別の筋道です。
- 組織が貸した端末を持ち帰って私用に使うという説明です。持ち主は組織のままで、使う目的のほうが私的な向きへ移っています。持ち主も目的も、この言葉が指す使い方とはちょうど裏返しの関係です。
- 私的に持っている端末を、職場の休憩時間に私用で使うだけの説明です。持ち主が個人である点は合っていますが、仕事に使うという肝心の部分が抜けており、言葉の指す範囲までは届きません。
この問題に関係する言葉
- BYOD従業員が私物の情報端末を業務に使うことです。会社が設定を管理しきれず、ウイルス感染などの危険が増えるので、貸与端末の一元管理とは別の話です。
- マルウェアウイルスやランサムウェアなど、利用者に害を与える目的で作られたソフトの総称です。感染すると情報を盗まれたり操作できなくされたりします。
- 情報漏えい守るべき情報が、許されていない相手の手に渡ってしまうこと。故意の持ち出しだけでなく、紛失や誤送信でも起こります。
出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問11
同じ単元をまとめて解くならISMS・諸規程・情報セキュリティ継続へ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)