午前問63
パスワード管理に関する記述のうち、適切なものはどれか。
| 業務システムで使用しているパスワードを、私的なインターネットサービスの利用では使用しない。 | |
| 初期パスワードは、システムのログイン操作に慣れるまで変更しない。 | |
| 数個のパスワードを用意しておき、それを使い回す。 | |
| パスワードは、平文のファイルに格納してPCへ保存しておく。 |
『情報処理過去問.com』からiPhoneアプリがリリースされました!!
正解
- ア
解説
正解はアです。異なるサービス間で同じパスワードを用いるパスワードの使い回しは、片方で漏えいが起きた際に他方でも不正アクセスを招くため避けるべきです。特に業務システムが侵害されると被害が大きくなるので、組織のセキュリティ規程で禁止を明確にし、セキュリティ教育で危険性を周知するなどの管理が求められます。なお、初期パスワードは文書やメールで配布されることが多く、見られると不正利用されるおそれがあるうえ、市販製品の初期値はインターネット上で公開されている場合もあるため、必ず変更すべきです。さらに、数個をローテーションする方法も使い回しに当たり危険であり、平文ファイルでPCに保存すると、事故や盗難などで第三者に見られたときに悪用されるおそれがあるため不適切です。
| ア. | 業務システムで使用しているパスワードを、私的なインターネットサービスの利用では使用しない。 |
| 業務システムで使用するものを私的なインターネットサービスに流用しない判断は適切です。どちらかで漏えいした場合にもう一方が不正アクセスされる危険を防げます。重要度の高い業務側の被害を避ける観点からも妥当です。 | |
| イ. | 初期パスワードは、システムのログイン操作に慣れるまで変更しない。 |
| 不適切です。初期パスワードは文書やメールで配布されることが多く、見られると不正利用されるおそれがあります。市販製品の初期設定はインターネット上で公開されていることもあるため、速やかに変更すべきです。 | |
| ウ. | 数個のパスワードを用意しておき、それを使い回す。 |
| 不適切です。数個を用意して回すのはパスワードの使い回しであり、ひとつでも漏えいすると被害が拡大するため避けるべきです。 | |
| エ. | パスワードは、平文のファイルに格納してPCへ保存しておく。 |
| 不適切です。平文のファイルでPCに保存すると、事故や盗難などで第三者に見られた際に不正利用されるおそれがあり、避けるべきです。 |