情報セキュリティマネジメント試験 練習問題 27:テレワーク・リモートアクセスのセキュリティ
テレワーク環境における情報セキュリティ対策について述べた文として、最も適切なものはどれか。
- 自宅の無線LANルーターは購入時の初期設定のまま利用し、暗号化方式は変更しないほうがよい
- 社外から社内システムへアクセスする際は、VPNなど暗号化された通信経路を利用する
- 公共の無料Wi-Fiであれば暗号化の有無を確認せずに業務用データを送受信してよい
- 業務端末の画面ロックは、離席時であっても設定しないほうが作業効率がよい
- 私物のUSBメモリを介して自由に業務データを社内外に持ち出すことが推奨される
正解と解説を見る
正解:社外から社内システムへアクセスする際は、VPNなど暗号化された通信経路を利用する
テレワークでは社外の信頼できないネットワークを経由するため、通信経路の暗号化が重要な対策となります。
【正解の理由】
VPNを利用することで、公共回線を経由しても通信内容の盗聴や改ざんのリスクを低減し、安全に社内システムへアクセスできます。
【不正解の理由】
• 「初期設定のまま暗号化方式を変更しない」:初期設定のパスワードや脆弱な暗号化方式は攻撃者に狙われやすく、変更・強化が推奨される
• 「無料Wi-Fiで暗号化の有無を確認せず送受信」:暗号化されていない通信は第三者に傍受される危険があり、業務データの送受信には適さない
• 「離席時も画面ロックを設定しない」:離席時の画面ロックは第三者による端末の不正利用を防ぐ基本的な対策であり、省略すべきではない
• 「私物USBメモリで自由にデータを持ち出す」:管理外のデバイスによるデータ持ち出しは情報漏えいのリスクを高め、推奨されない