【問94】情報・サイバーセキュリティ管理士 練習問題|バックアップの3-2-1ルール
情報セキュリティ対策 問19/25難易度A(易しい)
問題文
バックアップの取得方針として知られる3-2-1ルールの説明として、最も適切なものはどれか。
- 1.3世代分のバックアップを、2日ごとに1回だけ取得する運用のことをいう
- 2.3つの複製を2種類の媒体に保存し、うち1つを別の場所に保管しておく
- 3.3人の担当者が2重に内容を確認し、1名の責任者が承認する手順をいう
- 4.3年間の保存を2か所で行い、1年ごとに媒体を交換する運用のことをいう
解説
正解は2。3-2-1ルールとは、データを合計3つ(原本1つと複製2つ)保持し、2種類以上の異なる媒体に保存し、そのうち1つは物理的に離れた場所(オフサイト)に保管するという、バックアップの基本方針である。異なる媒体に分けることで媒体固有の障害に備え、遠隔地に置くことで火災や地震など拠点全体を襲う災害に備える。さらに、ネットワークから切り離したオフライン保管を組み合わせれば、ランサムウェアによるバックアップごとの暗号化も防げる。加えて、祖父・父・子と呼ばれる世代管理を行い、感染前の状態に戻せる複数世代を残すことが重要である。1は誤り。取得間隔を定めた規則ではない。3は誤り。確認と承認の手順の話ではない。4は誤り。保存年数や媒体の交換周期を定めた規則ではない。本試験では、オフサイト保管とオフライン保管の意義が問われる。