【問129】企業危機・コンプライアンス管理士 練習問題|サイバー攻撃への事前対策
情報漏えい・労務・製品事故 問9/20難易度A(易しい)
問題文
ランサムウェアの被害に備えた事前対策として、適切でないものはどれか。
- 1.重要データのバックアップを定期的に取得し、うち一つはネットワークから切り離して保管する
- 2.OSやVPN機器などの既知の脆弱性を、修正プログラムの適用によって速やかに解消する
- 3.バックアップは、業務サーバーと常時接続した同じネットワークの装置にだけ保存する
- 4.感染を想定したインシデント対応手順を定め、机上訓練などを通じて実効性を確認する
解説
正解は3。ランサムウェアは、ネットワークでつながったバックアップまで暗号化することが多く、バックアップが業務サーバーと常時接続した同じネットワーク上にしかないと、業務データと同時に使えなくなる。バックアップは複数の場所や媒体に保管し、ネットワークから切り離したものを確保する。したがって適切でないものとして3を選ぶ。1は適切で、オフラインのバックアップは暗号化を免れやすい。2は適切で、VPN機器などの脆弱性は主な侵入口になる。4は適切で、感染時の連絡体制や判断基準を事前に訓練しておくことが被害を小さくする。