【問128】企業危機・コンプライアンス管理士 練習問題|ランサムウェア感染時の初動
情報漏えい・労務・製品事故 問8/20難易度B(標準)
問題文
B社の業務サーバーがランサムウェアに感染し、ファイルが暗号化されて身代金を要求する画面が表示された。初動対応として最も適切なものはどれか。
- 1.身代金を支払えばデータが確実に復旧するため、攻撃者との交渉と支払いを何よりも最優先にする
- 2.感染した機器をネットワークから切り離して拡大を防ぎ、対策本部を設置して警察などに相談する
- 3.被害の拡散を避けるため、事実関係が確定するまでは社内にも取引先にも一切知らせない
- 4.復旧を急ぐため、感染した機器のログや暗号化されたファイルをすべて削除して初期化する
解説
正解は2。ランサムウェアの被害を受けたら、まず感染が疑われる機器をネットワークから切り離して被害の拡大を防ぎ、危機対策本部を立ち上げて状況の把握に努めるとともに、警察への相談や関係機関への連絡を行う。ログや暗号化されたファイルは原因調査や捜査に必要なため保全する。1は、身代金を支払ってもデータが復旧する保証はなく、犯罪組織への資金提供や再度の標的化につながるおそれがあり、警察などの関係機関も支払いに慎重な対応を求めているため不適切。3は、個人情報の漏えいなどがあれば報告や通知が必要であり、必要な社内外への情報共有を怠る点で不適切。4は原因究明の証拠を失う点で不適切である。