人的セキュリティ対策・教育・内部不正防止|平成29年度 春期 情報セキュリティマネジメント試験 午前 問14
内部不正による重要なデータの漏えいの可能性を早期に発見するために有効な対策はどれか。
- ✓ これが正解アクセスログの定期的な確認と解析
- ウイルス対策ソフトの導入
- 重要なデータのバックアップ
- ノートPCのHDD暗号化
解説
記録を定期的に見て解析することが早期発見の要です。
内部不正による持ち出しがやっかいなのは、正規の権限を持つ人が、普段どおりの操作として行える点にあります。外から入り込む脅威を防ぐ仕掛けでは、この動きは止まりません。手掛かりは、誰がいつどの情報に触れたのかという記録のほうに残ります。アクセスログを取っておき、定期的に中身を確認して解析すれば、業務では説明のつかない量の持ち出しや、深夜や休日といった不自然な時間帯の利用が浮かび上がり、漏えいの可能性を早い段階でつかめます。記録は取るだけでは働かず、見て解析するところまでやって初めて発見につながります。見られていると分かること自体が、思いとどまらせる力にもなります。
ほかの選択肢はなぜ違うのか
- ウイルス対策ソフトの導入は、外から入り込む不正なプログラムへの備えです。正規の権限を持つ人が通常の操作で情報を持ち出す動きは、この仕組みが見張っている対象には入りません。
- 重要なデータの控えを取っておくことは、失われたときに元へ戻すための備えです。持ち出されつつあることに気付く働きは持たないので、早い段階での発見にはつながりません。
- ノートPCの記憶装置を暗号化しておくのは、端末を紛失したり盗まれたりしたときに中身を読ませないための備えです。正規に使える人の操作は妨げられず、発見の役にも立ちません。
この問題に関係する言葉
- 内部不正中にいる人が、与えられた権限を使って情報を持ち出したり書き換えたりすること。外からの攻撃より気づきにくいのが難点です。
- アクセスログ誰がいつどの情報に触れたかを残しておく記録のことです。定期的に確かめて解析すると、内部の不正を早く見つけられます。
- ログ管理ログを取るだけでなく、定期的に確認して異常に気づくまでを含む運用です。不正を事前に止める仕組みではなく、事後に調べるための備えです。
出典:平成29年度 春期 情報セキュリティマネジメント試験 午前 問14
同じ単元をまとめて解くなら人的セキュリティ対策・教育・内部不正防止へ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)