【問2】情報・サイバーセキュリティ初級 練習問題|可用性が損なわれる事例
情報セキュリティの基礎とリスク管理 問2/20難易度A(易しい)
問題文
次の事象のうち、主に情報セキュリティの可用性が損なわれた例はどれか。
- 1.利用者の操作記録を保存していなかったため、不正な操作をした人物を特定できなかった
- 2.取引先ごとの見積データが不正に書き換えられ、金額が実際の内容と異なっていた
- 3.停電とサーバの故障により、受注システムを数時間にわたって利用できなかった
- 4.社外秘の資料を、権限のない取引先も閲覧できる共有フォルダに置いてしまった
解説
正解は3。可用性は、許可された利用者が必要なときに情報や情報システムを確実に利用できる特性である。停電や機器故障でシステムが使えなくなり業務が止まる事象は、可用性が損なわれた典型例で、電源の冗長化やバックアップ、予備機の用意が対策になる。1は誤り。操作の記録がなく行為者を特定できないのは、責任追跡性が損なわれた例である。2は誤り。データが不正に書き換えられ、内容が正しくなくなったのは完全性が損なわれた例である。4は誤り。権限のない者が閲覧できる状態にしたのは機密性が損なわれた例である。3要素のうちどれが損なわれたかは、事例の内容から見分けられるようにしておく。