Qraft(クラフト) 資格・学習クイズアプリ

情報セキュリティマネジメント試験 練習問題 29:マルウェア被害発生時の対応方針

ランサムウェア攻撃を受けた場合の対応方針について述べた文として、最も適切なものはどれか。

  1. 感染が疑われる端末をただちにネットワークから切り離し、被害範囲の特定と復旧手順の確認を行う
  2. 要求された金銭を速やかに支払えば、暗号化されたデータの復旧と再発防止が確実に保証される
  3. 感染の拡大を防ぐため、まずはすべての従業員に感染の事実を伝えず作業を継続させる
  4. バックアップを取得していない場合でも、感染端末を再起動すれば自動的にデータが復号される
  5. 感染端末はそのままネットワークに接続し続け、通常業務を継続しながら調査を行う
正解と解説を見る
正解:感染が疑われる端末をただちにネットワークから切り離し、被害範囲の特定と復旧手順の確認を行う

ランサムウェア感染時は被害拡大の防止が最優先であり、感染端末をネットワークから隔離した上で被害状況を確認し復旧計画を進める必要があります。

【正解の理由】
感染端末を早期に隔離することで、他端末やサーバーへの感染拡大を防止し、その後の被害範囲調査や復旧作業を安全に行うための基盤を確保できます。

【不正解の理由】
• 「金銭を支払えば復旧と再発防止が確実に保証される」:攻撃者が支払い後に復号鍵を提供する保証はなく、再発防止にもつながらないため推奨されない
• 「従業員に事実を伝えず作業を継続させる」:情報共有の欠如はさらなる感染拡大や不適切な対応につながる恐れがあり、適切な報告・連絡体制の構築が必要
• 「再起動すれば自動的にデータが復号される」:ランサムウェアによる暗号化は再起動だけで解除されるものではない
• 「感染端末をネットワークに接続し続けて業務継続」:感染端末を接続したままにすると他システムへの感染拡大リスクが高まり、被害が拡大する

← 前の問題問題一覧次の問題 →
アプリで解いてレーティングを上げる(無料・登録不要)