科目A問63
PCに保存されたファイルを使用できなくするランサムウェアによる被害を低減させるための対策として,適切なものはどれか。
| UPSの導入 | |
| データの暗号化 | |
| データのバックアップ | |
| ログインパスワードの変更 |
『情報処理過去問.com』からiPhoneアプリがリリースされました!!
正解
- ウ
解説
ランサムウェアは、PC内のデータを勝手に暗号化したり操作をロックして利用不能にしたうえで、元に戻す代金を要求するマルウェアです。支払いをしても復旧が保証されず、感染後の自力復旧も困難な場合が多いです。したがって、平時から別媒体などに定期的なバックアップを取り、被害発生時はそのバックアップから復元することが基本対処となります。よって適切なのはウ:データのバックアップです。
参考として、IPAでは主な対策として「定期的なバックアップ(最重要)」「OSやソフトを最新に保つ」「セキュリティソフトと定義を最新に保つ」「メール・SNSの添付やURLに注意する」を挙げています。
参考として、IPAでは主な対策として「定期的なバックアップ(最重要)」「OSやソフトを最新に保つ」「セキュリティソフトと定義を最新に保つ」「メール・SNSの添付やURLに注意する」を挙げています。
| ア. | UPSの導入 |
| UPSは停電や落雷などの電源異常に備える装置で、電力供給の瞬断対策です。ランサムウェアによるデータ暗号化・ロックの被害低減にはつながりません。 | |
| イ. | データの暗号化 |
| データの暗号化を事前に行っていても、ランサムウェアはそのデータをさらに暗号化して利用不能にします。被害の防止・低減策としては適切ではありません。 | |
| ウ. | データのバックアップ |
| 正しいです。被害発生後に備えてデータのバックアップを定期的に取得し、必要時に復元できるようにしておくことが有効です。 | |
| エ. | ログインパスワードの変更 |
| ログインパスワードの変更は不正ログイン対策としては有効でも、VPN・リモートデスクトップの脆弱性、フィッシングメール、改ざんサイトなどを経由する感染を防ぐことは難しく、被害低減策としては不適切です。 |