Qraft(クラフト) 資格・学習クイズアプリ

ITパスポート試験 練習問題 18:情報漏えい対策

電子メールの誤送信や情報漏えいを防ぐための技術的対策として、最も適切なものはどれか。

  1. 重要なファイルを添付する際にパスワードを設定し、パスワードは別経路(電話など)で通知する。
  2. 宛先を確認せずに、常にCcで多数の関係者へ一斉送信する。
  3. パスワードは覚えやすいように、添付ファイルと同じメール本文に記載して送信する。
  4. 社外秘の情報は暗号化せずそのままメール本文に記載し、宛先の確認だけを徹底する。
  5. USBメモリでのデータ持ち出しには制限を設けず、誰でも自由に利用できるようにする。

Qraftユーザーの成績:難易度 Eランク(レーティング1047)・正答率 87%(13/15回正解)
レーティングは解いた人の実力と正誤から算出する難しさ(初期値1200)。ランクはその全問題中の順位(S+が最難関、F-が最易)

正解と解説を見る
正解:重要なファイルを添付する際にパスワードを設定し、パスワードは別経路(電話など)で通知する。

情報漏えい対策として、重要なファイルをメールに添付する際はパスワード(暗号化)を設定し、そのパスワードは別の経路(電話、SMS、別日のメールなど)で通知する方法(いわゆる「PPAP」の問題点が指摘されつつも、パスワード自体をメール本文と分離する考え方自体は基本的な対策の一つ)が、誤送信時の被害を軽減する技術的・運用的対策として有効です。

宛先を確認せず一斉送信することは誤送信や個人情報漏えい(Toに複数の社外アドレスを入れてしまう等)のリスクを高める行為であり、対策とは言えません。パスワードを同じメールに記載すると、メールを盗み見られた場合や誤送信した場合にパスワードの分離による保護効果が失われ、対策として無意味になります。機密情報を暗号化せず本文に記載することは情報漏えいリスクを高めます。USBメモリの利用を無制限にすることは、外部への不正な情報持ち出しのリスクを高めるため、通常は利用制限や暗号化USBの導入などの対策が必要です。

ITパスポート試験のセキュリティ分野では、技術的対策と運用ルールを組み合わせた情報漏えい対策の基本的な考え方が問われます。

← 前の問題問題一覧次の問題 →
アプリで解いてレーティングを上げる(無料・登録不要)