ITパスポート試験 練習問題 20:テレワークのセキュリティ対策
テレワーク(在宅勤務)を実施する際のセキュリティ対策として、最も適切なものはどれか。
- 社外から社内システムへ接続する際は、VPN(仮想専用線)を利用して通信を暗号化する。
- 自宅の無線LANルーターは、初期設定のパスワードのまま変更せずに使用する。
- カフェなど公衆の場で提供される暗号化されていない無料Wi-Fiに接続し、社内システムへログインする。
- 業務用PCの画面ロック(自動ロック)機能は動作が重くなるため無効化しておく。
- 会社支給のPCと私物のUSBメモリを自由に相互接続し、業務データをやり取りする。
Qraftユーザーの成績:難易度 F-ランク(レーティング968)・正答率 88%(15/17回正解)
レーティングは解いた人の実力と正誤から算出する難しさ(初期値1200)。ランクはその全問題中の順位(S+が最難関、F-が最易)
正解と解説を見る
正解:社外から社内システムへ接続する際は、VPN(仮想専用線)を利用して通信を暗号化する。
テレワーク(在宅勤務やモバイルワーク)では、社外のネットワークから社内システムへアクセスする機会が増えるため、通信経路の盗聴やなりすましを防ぐ対策が重要です。VPN(Virtual Private Network:仮想専用線)を利用すると、インターネット上に暗号化されたトンネルを構築し、あたかも専用線のように安全な通信を実現できるため、社外から社内システムへ接続する際の代表的なセキュリティ対策です。
ルーターの初期パスワードを変更しないことは、第三者による不正アクセスのリスクを高める行為です。暗号化されていない公衆無料Wi-Fiで社内システムにログインすることは、通信内容を盗聴されるリスクが高く、避けるべき行為です。画面ロック機能を無効化することは、PCの盗難・置き忘れ時に第三者が容易に情報にアクセスできてしまうため、セキュリティリスクを高めます。私物のUSBメモリを業務PCと自由に接続することは、マルウェア感染や情報の不正な持ち出しのリスクを高めるため、通常は利用制限が必要です。
ITパスポート試験ではテレワークに関連する具体的なセキュリティリスクと対策が近年頻出のテーマとなっています。